要対応  2026-09-06(日)配信

SonicWall SMA1000製品におけるOSコマンドインジェクション脆弱性

KEV
📰 過去報告:9/3
SonicWall SMA1000製品において、OSコマンドインジェクションの脆弱性が確認された。リモートから認証された管理者権限を持つ攻撃者が、任意のOSコマンドを実行し、リモートコード実行を引き起こす危険性がある。CISAは本脆弱性の悪用を確認しており、リスクベースのセキュリティ更新に関する指示(BOD 26-04)に基づき、2026年09月05日までの対応を推奨している。
9/3 報告と同じ SonicWall SMA1000 について、別の脆弱性が確認されました。利用環境において対応状況をご確認ください。
なぜご自身の組織で確認すべきか広く使われるSSL-VPNアプライアンスにおいて任意のOSコマンド実行が可能となる脆弱性であり、CISA KEVに登録され悪用が確認されているため。
攻撃手法(確認済み)
攻撃者がリモートコード実行を行い、システムへの不正アクセス、データ漏洩、およびアプライアンスの乗っ取りなどの深刻な被害を引き起こす可能性がある。
自組織チェックポイント
ベンダーの指示に従って適切な緩和策またはパッチを適用すること。CISAのBOD 26-04およびフォレンジックトリアージ要件に準拠し、インターネット公開状況の評価と対応を行うこと。

2026-09-06 の内容をすべて読む(全11件)→

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →