要対応  2026-09-03(木)配信

SonicWall SMA1000 アプライアンスのサーバーサイドリクエストフォージェリ脆弱性

KEV
SonicWall SMA1000 アプライアンスにおいて、サーバーサイドリクエストフォージェリ(SSRF)の脆弱性が確認された。認証されていないリモート攻撃者がこの脆弱性を悪用することで、機密機能への不正なアクセスを取得し、権限のない操作を実行するおそれがある。CISAは本脆弱性について悪用を確認しており、2026-09-05までの対応を推奨している。
なぜご自身の組織で確認すべきかSonicWall SMA1000における認証不要のSSRF脆弱性であり、CISA KEVに登録され悪用が確認されているため、早急な対策が必要です。
攻撃手法(確認済み)
攻撃者が認証なしで機密機能への不正アクセスや、予期しないシステム操作を実行する可能性がある。
自組織チェックポイント
ベンダーの指示に従って適切な緩和策を適用すること。緩和策が利用できない場合は製品の使用を中止すること。CISAのBOD 26-04および関連するフォレンジックトリアージ要件に従い対応を行うこと。

2026-09-03 の内容をすべて読む(全8件)→

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →