CISA、Zyxel GS1900シリーズスイッチで実際に悪用されている脆弱性を警告

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Zyxel GS1900シリーズスイッチに影響する深刻度の高い脆弱性を、既知の悪用された脆弱性(KEV)カタログに追加しました。

セキュリティアップデートアラート

今回の警告は、CVE-2026-7273として追跡されているこの脆弱性が実際の攻撃で悪用されていることを強調するものです。この脆弱性は、デバイスのCGIプログラムにおけるスタックベースのバッファオーバーフローに起因します。

CISAは2026年9月21日にこの脆弱性を追加し、対象組織に対してベンダーの緩和策を実施するか、緩和策が利用できない場合は該当製品の使用を中止するよう9月24日を期限に設定しました。同庁は、この問題を拘束的運用指令(BOD)26-04に基づくフォレンジック・トリアージが必要な案件に分類しています。

Zyxel GS1900シリーズスイッチの脆弱性

CVE-2026-7273は、Zyxel GS1900-48HPv2のファームウェアバージョン2.90(ABTQ.1)C0以下に影響します。CVEレコードによると、LAN上の認証されていない攻撃者が特別に細工したHTTPリクエストを送信することでこのバッファオーバーフローを悪用でき、スイッチ上でオペレーティングシステムのコマンドを実行できる可能性があるとされています。

この脆弱性はCWE-121(スタックベースのバッファオーバーフロー)に分類され、CVSS v3.1スコアは10点満点中8.8となっています。ベクター文字列は次のとおりです。CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

このスコアは、攻撃の複雑さが低いこと、権限が不要であること、さらに機密性・完全性・可用性のすべてが完全に侵害される可能性があることを示しています。

ただし、攻撃元区分は「隣接ネットワーク」となっており、攻撃者はローカルネットワークまたは接続されている別のネットワークセグメントから、脆弱な管理インターフェースに到達する必要があります。

連邦文民行政機関は、BOD 26-04に定められたCISAのKEV是正要件を遵守する必要があります。この指令は、各機関に対してリスクに基づいた是正の優先順位付け、脆弱な資産がインターネットに露出しているかどうかの評価、そして必要なフォレンジック・トリアージの実施を義務付けています。

KEVのエントリではランサムウェアによる悪用が特定されているわけではありませんが、この脆弱性が実際に悪用されていることで、対象スイッチを使用している企業や重要インフラ事業者にとっての緊急性は大幅に高まっています。

ネットワークスイッチは特に狙われやすい標的です。侵害されると、通信の傍受、管理プレーンの操作、認証情報の窃取の試み、さらには接続されている環境全体への横展開につながる可能性があります。

セキュリティチームは以下の対応を取るべきです。

  • Zyxel GS1900-48HPv2デバイスをすべて特定する
  • 導入されているファームウェアバージョンを確認する
  • ベンダーが提供する是正ガイダンスについてZyxelのセキュリティアドバイザリを参照する

推奨される防御策

組織は以下を実施すべきです。

  • Zyxelの指示に従い、影響を受けるファームウェアをアップグレードする
  • スイッチの管理インターフェースを専用の管理ネットワークに限定する
  • 信頼されていないVLANやユーザーサブネットからのHTTPベースの管理アクセスをブロックする
  • 侵害の兆候がないか、デバイスのログ、設定変更、管理者アカウントの活動を確認する
  • 脆弱なスイッチが信頼されていない内部ネットワークに露出していた場合は、特権認証情報をローテーションする
  • 是正とフォレンジック調査が完了するまで、対象デバイスをセグメント化する

SOCのアラート調査時間を1件あたり21分短縮。即座のインシデント対応を可能にするIOCコンテキストでSOCを強化しましょう。 TI LookupをSOCに統合する

翻訳元: https://gbhackers.com/cisa-flags-actively-exploited-flaw/

本記事は gbhackers.com の記事を翻訳・要約したものです。