ゼクセロン製 ZWX-2000CSW2-HN、ZWX-2000CS2-HN にハードコードされた認証情報の使用の脆弱性 | ScanNetSecurity
2026.01.14(水)

ゼクセロン製 ZWX-2000CSW2-HN、ZWX-2000CS2-HN にハードコードされた認証情報の使用の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月16日、ゼクセロン製ZWX-2000CSW2-HN、ZWX-2000CS2-HNにおけるハードコードされた認証情報の使用の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月16日、ゼクセロン製ZWX-2000CSW2-HN、ZWX-2000CS2-HNにおけるハードコードされた認証情報の使用の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。東京科学大学の佐藤広生氏が報告を行っている。影響を受けるシステムは以下の通り。

ZWX-2000CSW2-HN ファームウェア 0.3.19より前のバージョン
ZWX-2000CS2-HN ファームウェア すべてのバージョン

 株式会社ゼクセロンが提供するZWX-2000CSW2-HN、ZWX-2000CS2-HNには、CVE-2024-39838(JVN#70666401)の修正が不十分であったことに起因するハードコードされた認証情報の使用の脆弱性(CVE-2025-53842)が存在し、第三者によって認証情報を取得され、結果として当該機器の設定を変更される可能性がある。

 JVNでは、それぞれ下記の対策を呼びかけている。

・ZWX-2000CSW2-HN
→開発者が提供する情報をもとに、ファームウェアを最新版にアップデートし、設定の確認と変更を行う

・ZWX-2000CS2-HN
→開発者が提供する情報をもとに、設定の確認と変更を行う

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. 宅地建物取引士証の交付時に誤った顔写真を貼り付け

    宅地建物取引士証の交付時に誤った顔写真を貼り付け

  4. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  5. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

ランキングをもっと見る
PageTop