LantronixシリアルIPコンバーターの脆弱性(CVE-2025-67038)が実攻撃で悪用
LantronixシリアルIPコンバーターの脆弱性(CVE-2025-67038)が実攻撃で悪用
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-06-26 |
| 元記事 | SecurityWeek |
要約
BRIDGE:BREAKプロジェクトで4月に公開されたLantronixのシリアル-IPコンバーター脆弱性CVE-2025-67038が、実際の攻撃に悪用されていることが確認された。シリアル-IPコンバーターは産業制御システム(OT)と企業ネットワークを橋渡しする機器であり、攻撃者がこれを足掛かりにOT環境へ横断移動するリスクがある。IT機器に比べてOT機器のパッチ適用は困難なケースが多く、パッチ適用の遅延が重大インシデントに直結しやすい。OT機器を管理する組織は当該デバイスの緊急アップデートまたはネットワーク隔離を検討すべきだ。