My News ← 戻る

LantronixシリアルIPコンバーターの脆弱性(CVE-2025-67038)が実攻撃で悪用

LantronixシリアルIPコンバーターの脆弱性(CVE-2025-67038)が実攻撃で悪用

項目 内容
ジャンル セキュリティ
日付 2026-06-26
元記事 SecurityWeek

要約

BRIDGE:BREAKプロジェクトで4月に公開されたLantronixのシリアル-IPコンバーター脆弱性CVE-2025-67038が、実際の攻撃に悪用されていることが確認された。シリアル-IPコンバーターは産業制御システム(OT)と企業ネットワークを橋渡しする機器であり、攻撃者がこれを足掛かりにOT環境へ横断移動するリスクがある。IT機器に比べてOT機器のパッチ適用は困難なケースが多く、パッチ適用の遅延が重大インシデントに直結しやすい。OT機器を管理する組織は当該デバイスの緊急アップデートまたはネットワーク隔離を検討すべきだ。


元記事を読む →