Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Zyxel製機器の脆弱性、積極的な悪用も - あらたな脆弱性も判明

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)では、現地時間5月31日に同脆弱性を「悪用が確認された脆弱性カタログ(KEV)」へ追加。米行政機関に対して対策を求めるとともに、すべての組織に対して注意を呼びかけた。

Zyxel製品に関しては、「CVE-2023-28771」の対応後にも、あらたなバッファオーバーフローの脆弱性「CVE-2023-33010」「CVE-2023-33009」が判明。5月24日にアドバイザリをリリースしている。

リモートよりコードを実行されるおそれがあり、いずれもCVSS基本値は「9.8」、重要度は「クリティカル(Critical)」とレーティングされている。

これら脆弱性に関しては、ファームウェア「ZLD 5.36 Patch 2」「同4.73 Patch 2」にて修正された。

Zyxel製ファイアウォールに関しては、過去にも「CVE-2022-30525」など深刻な脆弱性が判明し、積極的に悪用されている。脆弱な機器は攻撃キャンペーン「Volt Typhoon」などの標的ともなったとの指摘が出ている。

(Security NEXT - 2023/06/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Proself」にゼロデイ攻撃、関係者情報が流出 - 日本学術振興会
マルウェア感染を否定、ハード故障が原因と訂正 - 泉北高速鉄道
Intel、セキュリティアドバイザリ31件を公開 - 重要度「クリティカル」も
「WebLogic Server」の既知脆弱性について注意喚起 - 米当局
自動車パーツの通販サイトに不正アクセス - エンラージ商事
浦和レッズの公式Facebookアカウントが一時乗っ取り被害
リサイクルされる「ランサムウェア」 - リーク件数は1.5倍に
「Adobe ColdFusion」のアップデートを呼びかけ - 米当局
最新ブラウザ「Firefox 120」がリリースに - 脆弱性10件を解消
千代田区観光協会のメアド、なりすましメールに悪用される