サイバー攻撃(マルウェア・フィッシング・不正アクセスなど)事案まとめ(2026年9月24日)

目次

サイバー攻撃

米CISA、ネットワーク関連製品の脆弱性5件を「悪用が確認された脆弱性カタログ(KEV)」へ追加

発表:米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)が現地時間2026年9月21日と22日にあわせて5件を追加した。21日はZyxel製スイッチ「GS1900シリーズ」の「CVE-2026-7273」で、CGIプログラムのスタックベースのバッファオーバーフローにより、内部ネットワークから細工したHTTPリクエストを送ることで認証なしにOSコマンドを実行できる。22日はCheck Point Software Technologiesのセキュリティ管理サーバとログ管理製品の「CVE-2026-93616」など4件で、こちらはパストラバーサルの脆弱性により認証を必要とせずコードを実行できる。同じ時期に「VeloCloud Orchestrator」「BIG-IP APM」でも悪用が確認されている。
関連報道:https://www.security-next.com/190591

  • URLをコピーしました!
  • URLをコピーしました!
目次