目次
サイバー攻撃
米CISA、ネットワーク関連製品の脆弱性5件を「悪用が確認された脆弱性カタログ(KEV)」へ追加
発表:米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)が現地時間2026年9月21日と22日にあわせて5件を追加した。21日はZyxel製スイッチ「GS1900シリーズ」の「CVE-2026-7273」で、CGIプログラムのスタックベースのバッファオーバーフローにより、内部ネットワークから細工したHTTPリクエストを送ることで認証なしにOSコマンドを実行できる。22日はCheck Point Software Technologiesのセキュリティ管理サーバとログ管理製品の「CVE-2026-93616」など4件で、こちらはパストラバーサルの脆弱性により認証を必要とせずコードを実行できる。同じ時期に「VeloCloud Orchestrator」「BIG-IP APM」でも悪用が確認されている。
関連報道:https://www.security-next.com/190591
