KEV
SonicWall SMA1000 アプライアンスにおいて、サーバーサイドリクエストフォージェリ(SSRF)の脆弱性が確認された。認証されていないリモート攻撃者がこの脆弱性を悪用することで、機密機能への不正なアクセスを取得し、権限のない操作を実行するおそれがある。CISAは本脆弱性について悪用を確認しており、2026-09-05までの対応を推奨している。
なぜご自身の組織で確認すべきかSonicWall SMA1000における認証不要のSSRF脆弱性であり、CISA KEVに登録され悪用が確認されているため、早急な対策が必要です。
攻撃手法(確認済み)
攻撃者が認証なしで機密機能への不正アクセスや、予期しないシステム操作を実行する可能性がある。
自組織チェックポイント
ベンダーの指示に従って適切な緩和策を適用すること。緩和策が利用できない場合は製品の使用を中止すること。CISAのBOD 26-04および関連するフォレンジックトリアージ要件に従い対応を行うこと。