Ruijie Networks 製 RG-EST300 に SSH 機能が有効になっている問題 | ScanNetSecurity
2026.07.27(月)

Ruijie Networks 製 RG-EST300 に SSH 機能が有効になっている問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月16日、Ruijie Networks製RG-EST300におけるSSH機能が有効になっている問題について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は10月16日、Ruijie Networks製RG-EST300におけるSSH機能が有効になっている問題について「Japan Vulnerability Notes(JVN)」で発表した。横浜国立大学の九鬼琉氏と宮本岩麒氏と佐々木貴之氏と吉岡克成氏が報告を行っている。影響を受けるシステムは以下の通り。

・RG-EST300
AP_3.0(1)B2P18_EST300_06210514
AP_3.0(1)B2P10_EST300_06151523
AP_3.0(1)B2P10_EST300_05232216
AP_3.0(1)B2P10_EST300_05220814
※本製品は既にサポートを終了している

 Ruijie Networksが提供するRG-EST300には、SSHサーバ機能が実装されているがマニュアルには記載されておらず、さらに初期設定で有効になっており非公開機能を悪用される問題(CVE-2025-58778)が存在する。

 想定される影響としては、認証情報を知っていれば当該機器にログイン可能で、その結果、システム内の情報漏えい、システムの改ざん、サービス運用妨害(DoS)攻撃等が行われる可能性がある。

 開発者はすでに当該製品のサポートを終了しており、JVNでは後継製品への乗り換え等を検討するよう呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 日本テレネットにランサムウェア型サイバー攻撃、データが外部に転送された痕跡は検出されず

    日本テレネットにランサムウェア型サイバー攻撃、データが外部に転送された痕跡は検出されず

  2. 福岡大学の委託先ノストラムに不正アクセス、攻撃者のサイト上に窃取したデータを公開する旨の告知

    福岡大学の委託先ノストラムに不正アクセス、攻撃者のサイト上に窃取したデータを公開する旨の告知

  3. リンドスポーツ、12 年前の顧客情報 3,075 件が流出の可能性 元 FAX 送信委託先へのサイバー攻撃で

    リンドスポーツ、12 年前の顧客情報 3,075 件が流出の可能性 元 FAX 送信委託先へのサイバー攻撃で

  4. ヴェレダ・ジャパン、公式オンラインショップへの不正アクセスを発表 個人情報流出の懸念でカード決済を一時停止

    ヴェレダ・ジャパン、公式オンラインショップへの不正アクセスを発表 個人情報流出の懸念でカード決済を一時停止

  5. 圧縮ソフト「7-Zip」を装った偽ソフトウェアの裏に潜む巨大不正プロキシ事業

    圧縮ソフト「7-Zip」を装った偽ソフトウェアの裏に潜む巨大不正プロキシ事業

ランキングをもっと見る
PageTop