Abstrakter Code als Symbol fuer eine Sicherheitsluecke

SonicWall SMA 1000: 2つの能動的に搾取されたRCEを有効にします

2026年9月1日、SonicWallは、SMA 1000のアプライアンスにおいて、ベンダーが既に積極的に活用されていると述べた2つの脆弱性を開示しました。 一緒にチェーンし、認証されていないリモートコードの実行を生成します。 – 有効な認証情報なしでVPNゲートウェイへのフルアクセス。

2つの欠陥の詳細

CVE-2026-83548の特長 “Work Place” インターフェイスのプレユース Server-Side Request Forgery (SSRF) で、最大 CVSS 10.0 を定格します。 不正な攻撃者が機密性の高い機能に達することを可能にします。 CVE-2026-83549の特長 (CVSS 7.8) は、アプライアンス・マネジメント・コンソール (AMC) の OS コマンド・インジェクションで、管理者が任意のシステム・コマンドを実行するために悪用することができます。 組み合わせて、認証をバイパスし、認証されていないRCEを有効にします。 VPNおよびアクセスゲートウェイとして、SMA 1000のアプライアンスは通常、インターネットに直接露出され、妥協を特に深刻化します。誰がアプライアンスを制御しても、企業ネットワークの周囲に座っています。

欠陥とパッチ付きバージョン

  • 影響される: SMA 1000モデル 6210、ファームウェア 12.4.3-03453 または 12.5.0-02835 以前
  • パッチ: Hotfix 12.4.3-03526 か 12.5.0-02952 およびより高い
  • 影響を受けない:SonicWallファイアウォール上のSMA 100シリーズとSSL-VPN
  • トード: すぐにホットフィックスにアップデートし、パブリックインターネットからAMCを解除し、妥協のためのログを見直します

有効活用確認

SonicWallのPSIRTは、アクティブな搾取を示すケースを調査し、顧客が一度に更新を促します。 CISAは2026年9月3日にCVEを既知の脆弱性カタログに追加しました。 注意: この事件は、以前の7月の場合と同じではありません(CVE-2026-15409/15410)。 SonicWallは、妥協(IoC)の指標を公開していないため、管理者は、パッチの後に妥協し、資格情報とアクティブなセッションをリセットする可能性があると仮定する必要があります。

ソース: SonicWall PSIRT (SNWLID-2026-0016) ・ ブリーピングコンピュータ ・ ハッカーニュース ・ セキュリティ週

コメントする

メールアドレスが公開されることはありません。 ※ が付いている欄は必須項目です

Mastodon
上部へスクロール