CISA KEV 警告 26/09/21:Zyxel GS1900 の脆弱性 CVE-2026-7273 を登録

CISA Flags Actively Exploited Flaw in Zyxel GS1900 Switches

2026/09/22 gbhackers — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、Zyxel GS1900 Series スイッチに影響する深刻度の高い脆弱性を Known Exploited Vulnerabilities (KEV) カタログに追加し、実環境での悪用について警告している。この脆弱性は CGI プログラムに存在するスタックバッファ・オーバーフローに起因する。2026年9月21日に脆弱性 CVE-2026-7273 を KEV に追加した CISA は、影響を受ける組織に対して、ベンダーが提供する緩和策を実施し、緩和策が利用できない場合には、9月24日までに影響を受ける製品の使用を中止するよう求めた。また、Binding Operational Directive (BOD) 26-04 に基づき、この脆弱性をフォレンジック・トリアージが必要なものとして分類している。

Continue reading “CISA KEV 警告 26/09/21:Zyxel GS1900 の脆弱性 CVE-2026-7273 を登録”