Asayomu Tech
注目★★★★JVN

XikeStor Layer3スイッチ、認証なしで設定情報を取得可能

30秒で把握

  • 1XikeStor Layer3スイッチで認証なしの設定情報取得が可能
  • 2CVE-2026-88263、CVSS 4.0基本値8.7で登録
  • 3SKS8310-8Xなど3機種のV1.04系が対象、更新対応を案内

要約

XikeStor製Layer3スイッチに、認証なしでコンフィグレーションデータをダウンロードできる脆弱性がある。対象はSKS8310-8X、SKS8300-8T、SKS8300-12E2T2Xの各V1.04.B09系バージョン。CVE-2026-88263として登録され、CWE-306に分類される。CVSS基本値は4.0で8.7、3.0で7.5と評価された。ネットワーク経由で設定情報を取得される可能性があり、メーカーは対策済みバージョンへの更新を案内している。

あなたへの影響

対象機種を運用する日本のエンジニアは、管理対象の型番とバージョンを確認し、対策済みバージョンへの更新を近日中に実施してください。

推奨:コンフィグレーションデータにはネットワーク設定や認証情報が含まれる可能性があるため、更新まで外部からの管理アクセス制限も確認してください。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。