Zabbix及びMIRACLE ZBXに関する脆弱性「CVE-2025-27237」の影響と対策
Zabbix及びMIRACLE ZBXに関する脆弱性「CVE-2025-27237」の影響と対策
問題の概要
2025/10/03にZabbix LLCより、Zabbixに関する脆弱性「CVE-2025-27237」について報告がありました。
当該脆弱性はWindows上で動作するZabbixエージェント / Zabbixエージェント2で、OpenSSLによる暗号化通信を利用している場合に影響します。
MIRACLE ZBXは基本的にZabbixと同様のバージョンで影響を受けます。
脆弱性の詳細については下記URLより確認してください。
https://support.zabbix.com/browse/ZBX-27061
影響を受けるバージョンについて
以下のバージョンが各脆弱性の影響を受けます。Zabbix / MIRACLE ZBX 5.0以前のバージョンへの影響は調査中です。
6.0.0 - 6.0.40
7.0.0 - 7.0.17
7.2.0 - 7.2.11
7.4.0 - 7.4.1
対策
MIRACLE ZBX関連パッケージを以下のバージョンにアップデートしてください。
- 6.0.41-2以降
- 7.0.17-4以降
注意事項
- 本ドキュメントの内容は、予告なしに変更される場合があります。
- 本ドキュメントは限られた評価環境における検証結果をもとに作成しており、 全ての環境での動作を保証するものではありません。
- 本ドキュメントの内容に基づき、導入、設定、運用を行なったことにより損害が生じた場合でも、弊社はその損害についての責任を負いません。あくまでお客様のご判断にてご使用ください。
更新履歴
- 2025年11月13日 新規作成