SonicWall は 2026 年 9 月 1 日、リモートアクセスゲートウェイ SMA1000 シリーズ (6210・7210・8200v) に影響する 2 件のゼロデイ脆弱性を公表しました。両欠陥は実際の攻撃で既に悪用されており、CISA は 9 月 2 日に Known Exploited Vulnerabilities (KEV) カタログへ追加しています。
主なポイント
- CVE-2026-83548 (CVSS 10.0) は Appliance Work Place インターフェースの未認証 SSRF。ネットワークから匿名で機密機能へ到達できる
- CVE-2026-83549 (CVSS 7.8) は Appliance Management Console (AMC) の OS コマンドインジェクション。管理者権限を要するが装置上で任意コマンド実行が可能
- 両者は連鎖して未認証リモートコード実行 (RCE) を構成し得るとセキュリティ各社が指摘。SonicWall と Sophos は「in the wild」での悪用を確認済みと報告
- 修正版はホットフィックス 12.4.3-03526、12.5.0-02952 以降。SonicWall は該当機種の即時アップデートを強く推奨
- SMA1000 は企業のリモート従業員に対するアクセス判定装置として広く配備されており、乗っ取り時の被害は組織全体の VPN 経路侵害に直結し得る
出典: SonicWall SMA 1000 appliances under attack via zero-day flaws (Help Net Security)