#SonicWall
このタグが付いた記事
Index
count=2- セキュリティ
SonicWall SMA1000 ゼロデイ 2 件が実悪用 CVSS 10.0 の SSRF と OS コマンド注入を連鎖
SonicWall は 9 月 1 日、SSL-VPN 装置 SMA1000 シリーズにゼロデイ 2 件を公表しました。CVSS 10.0 の未認証 SSRF (CVE-2026-83548) と特権コマンド注入 (CVE-2026-83549) は攻撃チェーンを形成でき、既に実悪用が観測されています。CISA は翌 2 日に両 CVE を Known Exploited Vulnerabilities カタログへ追加しました。
- セキュリティ
SonicWall SMA1000、公表 3 週前からゼロデイ悪用が判明
Volexity と Rapid7 が 7 月 21 日に相次いで公表した調査で、SonicWall SMA 1000 の CVE-2026-15409/15410 が SonicWall による 7 月 14 日の開示のおよそ 3 週間前 (6 月 22 日) から実戦悪用されていたと判明。攻撃者 UTA0533 は独自マルウェアで root 権限を奪取していた。