
Zyxel GS1900 スイッチの CVE-2026-7273 - 未認証で設定と root 資格情報を抜かれる悪用が CISA KEV 入り、対応手順の整理
約25分
Zyxel GS1900シリーズのスマートマネージドスイッチに、未認証のHTTPリクエストでOSコマンドを実行できるスタックベースのバッファオーバーフロー CVE-2026-7273 があります。Zyxelは2026年6月16日に修正ファームウェアを公開していましたが、GreyNoiseは中国語話者と疑われる攻撃者が8月17日ごろから悪用し、48か国996台から設定ファイルとハッシュ化されたroot資格情報を持ち出したと報告しました。CISAは9月21日にKEVへ追加し、対応期限を9月24日としています。Zyxelのアドバイザリ、NVD、CISA KEV、GreyNoiseの報告を一次情報として、影響モデルと修正版、TFTPを使った攻撃の流れ、更新手順、侵害痕跡の確認、資格情報の更新までを整理します。