KEV
📰 過去報告:9/15
Zyxel GS1900 シリーズスイッチの CGI プログラムに、スタックベースのバッファオーバーフローの脆弱性が存在する。CISA は、この脆弱性が実際に攻撃へ悪用されていることを確認し、既知の脆弱性カタログ(KEV)に追加した。LAN 内の未認証の攻撃者が、細工した HTTP リクエストを送信することで悪用が可能である。CISA は 2026-09-24 までの対応を推奨している。
9/15報告のCisco製品と同様、CISAによる悪用確認と対応推奨が出ている脆弱性です。対象機器の管理者は早急な確認と対応を推奨します。
なぜご自身の組織で確認すべきかCISA KEVに登録されたZyxelスイッチの深刻なコマンド実行脆弱性であり、ネットワーク機器への早急なパッチ適用が必要なため。
攻撃手法(確認済み)
LAN 内の未認証の攻撃者により、対象デバイス上で OS コマンドを実行される可能性がある。これによりデバイスの完全な制御を奪われ、ネットワーク内部へのさらなる攻撃の足場として悪用される恐れがある。
自組織チェックポイント
ベンダーの指示に従って、修正済みのファームウェアを適用する。緩和策が利用できない場合は、製品の使用停止を検討すること。