メインコンテンツへスキップ

実務チェックリスト

Zyxel GS1900脆弱性 初動対応チェックリスト

GS1900の対象判定から更新後確認までを、拠点・機器ごとに進める実務用チェックリスト。所要時間は情報整理の目安で、更新や調査の完了時間ではありません。

GS1900スイッチの型番照合、管理経路の制限、更新後確認を表す図
対象者
スイッチ管理者
緊急度
初動
領域
ネットワーク
難易度
中級
所要時間
約20分
最終更新
2026-09-22

このページを現場で使う

チェック状態はこの端末のブラウザにだけ保存されます。メモや機密情報は保存しません。

関連プレイブックを開く

確認進捗

完了 0/0

いつ使うか

CVE-2026-7273の通知を受けた時、拠点のGS1900の版が不明な時、保守会社から更新完了報告を受けた時。

誰が使うか

情シスが資産と業務影響を整理し、ネットワーク担当または保守委託先が公式手順で確認・更新する。疑わしい変更はCSIRT等へ渡す。

エスカレーション条件

対象版で管理経路を制限できない、型番・版が未確認、更新の見通しが立たない場合は運用責任者へ。不審な管理者・設定変更・ログ消失がある場合は、更新完了を待たずインシデント対応窓口へ連絡する。

何を確認するか

Zyxel GS1900のCVE-2026-7273対応で、型番とファームウェアの照合、管理経路、ログ保全、停止影響、更新後の通信確認を整理。情シスと保守委託先が対象外・未確認・修正済みを分けて記録するためのチェックリストです。

なぜ重要か

インターネット非公開でも、LAN側から管理面に届く経路は残り得ます。更新対象と作業停止の影響を一緒に整理すると、対象の見落としと不用意なネットワーク停止を防ぎやすくなります。

見落とすと何が起きるか

型番の末尾やファームウェア識別子を取り違えると誤った更新判断になります。更新前の記録を失うと、不審な変更の調査も難しくなります。

確認前に準備するもの

  • 拠点、資産ID、正確な型番、稼働中ファームウェア、保守契約と連絡先
  • 構成図、管理用ネットワーク、VPN・委託先・無線LANからの到達範囲
  • 設定バックアップの保管先、ログ保存先と保存期間、装置時刻・タイムゾーン
  • 接続するAP・電話・監視機器などの停止影響、作業承認者と現地復旧手段

確認後に残すべき記録

  • 型番・版・公式表の該当行・判定(対象/対象外/未確認)と確認時刻
  • 変更前後の版、設定差分、業務確認、未完了機器と理由
  • ログ保全先・担当者・期限・承認者。パスワードや設定ファイル原文は報告へ貼らない

1. 対象判定チェックリスト

2. 初動:到達範囲と証跡を確認

3. 初動:承認された更新を計画・実施

4. 更新後の確認と完了判断

5. やってはいけないことの確認

記録テンプレート

社内の承認済み保管先へ転記してください。秘密情報の値や機密ログ原文は貼らず、証跡の保管先を記録します。

確認日時・タイムゾーン/担当者:
拠点・資産ID/型番/稼働版:
公式資料URL・確認日/対象判定と根拠:
管理経路・制限内容/保全先:
停止影響・承認者/作業予定:
更新前後の版/通信・PoE・監視の確認結果:
不審な変更・ログ欠損/調査先:
未完了事項・責任者・期限/次回確認:

よくある質問

Zyxel GS1900脆弱性 初動対応チェックリストは何のためのチェックリスト?

インターネット非公開でも、LAN側から管理面に届く経路は残り得ます。更新対象と作業停止の影響を一緒に整理すると、対象の見落としと不用意なネットワーク停止を防ぎやすくなります。

いつ使う?

CVE-2026-7273の通知を受けた時、拠点のGS1900の版が不明な時、保守会社から更新完了報告を受けた時。

誰が対応する?

情シスが資産と業務影響を整理し、ネットワーク担当または保守委託先が公式手順で確認・更新する。疑わしい変更はCSIRT等へ渡す。

確認漏れがあると何が起きる?

型番の末尾やファームウェア識別子を取り違えると誤った更新判断になります。更新前の記録を失うと、不審な変更の調査も難しくなります。

信頼性と注意事項

想定環境
組織が所有・管理するGS1900シリーズ。対象モデルと修正版はZyxel公式表を機器単位で照合する。
注意
2026-09-22確認。以下は編集部の運用例であり、メーカーの更新手順を置き換えません。KEV期限は日本の全組織共通の法的期限ではありません。攻撃再現や無許可の探索は行いません。
最終更新日
2026-09-22

公式情報を確認する箇所

次に使うもの

全体の関連リンク

ESC