CISA 警告:Lantronix EDS5000 の重大脆弱性(CVE-2025-67038、CVSS 9.8)が野生で悪用中
CISA 警告:Lantronix EDS5000 の重大脆弱性(CVE-2025-67038、CVSS 9.8)が野生で悪用中
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-06-25 |
| 元記事 | The Hacker News |
要約
CISA は Lantronix EDS5000 シリアル-イーサネット変換サーバーの脆弱性 CVE-2025-67038(CVSS スコア 9.8)が実際に悪用されているとして KEV(Known Exploited Vulnerabilities)カタログに追加し、連邦政府機関に緊急パッチ適用を指示した。この脆弱性は認証なしでリモートからマルシャスコードを注入できる最高危険度の欠陥で、産業用ネットワーク機器やシリアル通信インフラに広く影響する。Lantronix 製品は製造業・医療・電力インフラなど OT/ICS 環境で使われることが多く、悪用されれば重要インフラへの深刻な被害につながる可能性がある。当該製品を使用する組織は直ちにベンダーのパッチ情報を確認し、対処することが求められる。