🔥 この記事の詳細
2026-08-31 更新
B
今週中

Linksys E1200ルーターのファームウェア(v2.0.04以下)に、認証なしでOSコマンド注入が可能な脆弱性

脆弱性🌐 英語ソース
🔢 CVECVE-2025-60689
📅 2026-08-31📰 exploit_db
📌 一言でいうと
Linksys E1200ルーターのファームウェア(v2.0.04以下)に、認証なしでOSコマンド注入が可能な脆弱性が発見されました。攻撃者はこの脆弱性を利用して、ターゲットデバイス上で任意のコマンドを実行し、完全な制御権を奪取できる可能性があります。現在、この脆弱性を悪用するエクスプロイトコードが公開されています。
🔍該当判定
  • 社内でLinksys製のWi-Fiルーター(型番:E1200)を利用している
  • Linksys E1200のファームウェアバージョンが v2.0.04 以前である
  • Linksys E1200の管理画面に、社内LANからアクセス可能な状態である
上記いずれにも該当しない → 静観でOK
該当時の対応
最新のファームウェアへのアップデートを確認し、適用してください。また、管理画面への外部からのアクセスを制限し、不要なサービスを停止することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Linksys E1200 OSコマンド注入脆弱性 (CVE-2025-60689) 対応について

お疲れさまです。Linksys E1200に関する脆弱性の情報共有です。

■ 概要
Linksys E1200のファームウェアに、認証なしでOSコマンドを実行できる深刻な脆弱性が存在します。攻撃者がLAN内または管理画面にアクセス可能な場合、デバイスの完全な制御権を奪取される恐れがあります。

■ 影響範囲
- 対象製品: Linksys E1200
- 対象バージョン: FW v2.0.04 以下のバージョン

■ 対応手順
1. ネットワーク内で対象製品が使用されていないか資産確認を行う。
2. 使用している場合は、メーカーから提供されている最新のファームウェアへアップデートする。
3. 管理インターフェースへのアクセスを信頼できるIPアドレスのみに制限する。

■ 参考情報
- CVE-2025-60689
- Exploit-DB EDB-ID: 52660

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Linksys E1200 OS Command Injection (CVE-2025-60689)

Dear IT Administration Team,

We are sharing information regarding a critical vulnerability in Linksys E1200 routers.

■ Overview
An unauthenticated OS command injection vulnerability (CVE-2025-60689) has been discovered. This allows an attacker to execute arbitrary commands on the device without authentication, potentially leading to full system compromise.

■ Scope
- Product: Linksys E1200
- Affected Versions: Firmware v2.0.04 and below

■ Mitigation Steps
1. Identify if any Linksys E1200 devices are active within the network.
2. Update the firmware to the latest available version provided by the vendor.
3. Restrict access to the management interface to trusted IP addresses only.

■ Reference
- CVE-2025-60689
- Exploit-DB EDB-ID: 52660

Priority: High
Deadline: Immediate