Se usi uno switch Zyxel GS1900, verifica subito modello e firmware: CVE-2026-7273 è stata aggiunta da CISA al catalogo delle vulnerabilità sfruttate e Zyxel ha già pubblicato firmware corretti per i modelli supportati. La misura consigliata è aggiornare alla release indicata dal produttore per il proprio modello.
| Modello | Firmware corretto |
|---|---|
| GS1900-8 | 2.90(AAHH.2)C0 |
| GS1900-8HP | 2.90(AAHI.2)C0 |
| GS1900-10HP | 2.90(AAZI.2)C0 |
| GS1900-16 | 2.90(AAHJ.2)C0 |
| GS1900-24 | 2.90(AAHL.2)C0 |
| GS1900-48 | 2.90(AAHN.2)C0 |

Quali modelli GS1900 controllare
L’advisory Zyxel include GS1900-8, 8HP, 10HP, 16, 24, 24E, 24EP, 24HPv2, 48 e 48HPv2. Ogni modello usa un pacchetto firmware specifico: non installare una release destinata a un dispositivo diverso.
Per esempio, il GS1900-8HP è corretto dalla versione 2.90(AAHI.2)C0, mentre il GS1900-24HPv2 richiede 2.90(ABTP.2)C0. I modelli commercializzati ma non presenti nella tabella dell’advisory non risultano interessati secondo Zyxel.

Come aggiornare in modo prudente
- Identifica il modello esatto dello switch.
- Controlla la versione firmware installata.
- Confrontala con la matrice ufficiale Zyxel.
- Scarica il firmware esclusivamente dalla pagina di supporto del modello.
- Salva la configurazione prima dell’aggiornamento, se disponibile.
- Installa la release corretta e attendi il riavvio completo.
- Verifica che VLAN, porte, PoE e accesso amministrativo funzionino come previsto.
Perché non conviene rimandare
Zyxel aveva pubblicato la correzione a giugno 2026. Il 21 settembre CISA ha aggiunto CVE-2026-7273 al catalogo KEV, che raccoglie vulnerabilità per cui esiste evidenza di sfruttamento. Questo rende opportuno ricontrollare anche apparati installati da tempo e non inclusi nelle normali routine di aggiornamento.
La vulnerabilità riguarda la gestione web del dispositivo sulla rete locale. Anche quando lo switch non è esposto direttamente a Internet, mantenere il firmware corretto resta la misura principale. Segmentazione e limitazione dell’accesso amministrativo sono difese aggiuntive, non una sostituzione della patch.
Dopo l’aggiornamento cosa verificare
Riapri la pagina di amministrazione e conferma che il numero di firmware corrisponda alla release prevista. Controlla poi configurazione di rete, VLAN, porte, eventuale PoE e credenziali amministrative. Se il dispositivo è usato in un ambiente aziendale, conserva la configurazione precedente e documenta l’aggiornamento.
Per mantenere aggiornato il resto della rete puoi applicare lo stesso metodo anche a driver e router. Abbiamo già spiegato come verificare i driver Intel Wi-Fi interessati da vulnerabilità e seguito gli aggiornamenti FRITZ!OS 8.50 per FRITZ!Box.
Cosa evitare
- Non usare firmware destinati a un modello GS1900 differente.
- Non interrompere l’alimentazione durante l’aggiornamento.
- Non affidarti a siti di download non ufficiali.
- Non considerare una rete interna come motivo sufficiente per ignorare una patch di sicurezza.
Verifica finale
Il controllo è completato quando lo switch usa il firmware corretto per il proprio modello e la configurazione è stata verificata dopo il riavvio. La matrice completa è nell’advisory ufficiale Zyxel. CISA mantiene CVE-2026-7273 nel catalogo KEV.