要対応  2026-09-22(火)配信

Zyxel GS1900 シリーズスイッチにおける OS コマンド実行の脆弱性

KEV
📰 過去報告:9/15
Zyxel GS1900 シリーズスイッチの CGI プログラムに、スタックベースのバッファオーバーフローの脆弱性が存在する。CISA は、この脆弱性が実際に攻撃へ悪用されていることを確認し、既知の脆弱性カタログ(KEV)に追加した。LAN 内の未認証の攻撃者が、細工した HTTP リクエストを送信することで悪用が可能である。CISA は 2026-09-24 までの対応を推奨している。
9/15報告のCisco製品と同様、CISAによる悪用確認と対応推奨が出ている脆弱性です。対象機器の管理者は早急な確認と対応を推奨します。
なぜご自身の組織で確認すべきかCISA KEVに登録されたZyxelスイッチの深刻なコマンド実行脆弱性であり、ネットワーク機器への早急なパッチ適用が必要なため。
攻撃手法(確認済み)
LAN 内の未認証の攻撃者により、対象デバイス上で OS コマンドを実行される可能性がある。これによりデバイスの完全な制御を奪われ、ネットワーク内部へのさらなる攻撃の足場として悪用される恐れがある。
自組織チェックポイント
ベンダーの指示に従って、修正済みのファームウェアを適用する。緩和策が利用できない場合は、製品の使用停止を検討すること。

2026-09-22 の内容をすべて読む(全9件)→

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →