CISA Flags Actively Exploited Flaw in Zyxel GS1900 Switches
2026/09/22 gbhackers — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、Zyxel GS1900 Series スイッチに影響する深刻度の高い脆弱性を Known Exploited Vulnerabilities (KEV) カタログに追加し、実環境での悪用について警告している。この脆弱性は CGI プログラムに存在するスタックバッファ・オーバーフローに起因する。2026年9月21日に脆弱性 CVE-2026-7273 を KEV に追加した CISA は、影響を受ける組織に対して、ベンダーが提供する緩和策を実施し、緩和策が利用できない場合には、9月24日までに影響を受ける製品の使用を中止するよう求めた。また、Binding Operational Directive (BOD) 26-04 に基づき、この脆弱性をフォレンジック・トリアージが必要なものとして分類している。

Zyxel GS1900 スイッチの脆弱性
脆弱性 CVE-2026-7273 の影響を受けるのは、Zyxel GS1900-48HPv2 のファームウェア・バージョン 2.90(ABTQ.1)C0 以前である。CVE レコードによると、LAN 上の未認証の攻撃者は、細工した HTTP リクエストを送信してバッファ・オーバーフローを引き起こし、スイッチ上で OS コマンドを実行する可能性がある。
この脆弱性は CWE-121 (スタックバッファ・オーバーフロー) に分類され、CVSS v3.1 スコアは 8.8 と評価されており、CVSS ベクターは CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H であり、攻撃の複雑性が低く、権限も不要であることに加え、機密性/完全性/可用性が完全に失われる可能性を示している。
ただし、攻撃ベクターは隣接ネットワークであるため、攻撃者はローカル・ネットワークまたは接続された別のネットワーク・セグメントから、脆弱な管理インターフェースへ到達する必要がある。
米国連邦政府の Federal Civilian Executive Branch (FCEB) 機関は、BOD 26-04 で定められた CISA の KEV に登録された脆弱性への対応要件に従う必要がある。この指令が各機関に求めているのは、リスクに基づく修正の優先順位付け/インターネットへ公開されている資産の評価/必要なフォレンジック・トリアージの実施である。
KEV の登録情報では、ランサムウェアでの悪用について具体的に言及されていない。ただし、この脆弱性が実環境で積極的に悪用されていることから、影響を受けるスイッチを使用する企業や重要インフラ事業者にとって、緊急対応の重要性が大幅に高まっている。
ネットワークスイッチは、特に攻撃対象になりやすく、侵害された場合には、トラフィックの傍受/管理プレーンの操作/認証情報の窃取/接続された環境内での横展開につながる可能性がある。
セキュリティチームに求められる対応は、以下のとおりである。
- すべての Zyxel GS1900-48HPv2 デバイスを特定する。
- インストールされているファームウェア・バージョンを確認する。
- ベンダーが提供する修正ガイダンスを確認するため、Zyxel のセキュリティ・アドバイザリを確認する。
推奨される防御策
以下の対応が推奨される。
- Zyxel の指示に従って、影響を受けるファームウェアをアップグレードする。
- スイッチの管理インターフェイスへのアクセスを、専用の管理ネットワークに制限する。
- 信頼できない VLAN やユーザー・サブネットから、HTTP ベースの管理アクセスを遮断する。
- デバイスログや設定変更、管理者アカウントのアクティビティを確認し、侵害の痕跡を調査する。
- 脆弱なスイッチが信頼できない内部ネットワークを公開していた場合には、特権アカウントの認証情報を変更する。
- 修正およびフォレンジック調査が完了するまで、影響を受けるデバイスをネットワーク上で分離する。
この記事では Zyxel GS1900 スイッチの脆弱性 CVE-2026-7273 が CISA KEV (Known Exploited Vulnerabilities) カタログに追加された事象を取り上げています。ネットワーク機器を標的としたサイバー攻撃の手口が巧妙化している背景があり、実際の環境ですでに悪用が確認されている点が特徴です。この脆弱性を放置するとネットワーク全体の制御権の乗っ取り/管理者アカウントの悪用につながるおそれがあり、インフラに多大な被害を及ぼします。そのため、影響を受けるデバイスの特定/修正プログラムの適用/管理インターフェイスのアクセス制限が推奨されます。
You must be logged in to post a comment.