SonicWall、SMA1000ゲートウェイの最大深刻度SSRF脆弱性で警告

SonicWallは、SMA1000シリーズのアプライアンスに存在する、最大深刻度のサーバサイドリクエストフォージェリ(SSRF)脆弱性に対処するホットフィックスを公開しました。

この脆弱性はCVE-2026-102255として追跡されており、SMA1000の6210、7210、8200vの各モデルのAppliance WorkPlaceインターフェースで見つかりました。ただし、SMA 100シリーズ製品や、SonicWallファイアウォール上で動作するSSL-VPNには影響しません。

この脆弱性の原因は、意図せず存在する代替アクセス経路の弱点です。権限を持たないリモートの攻撃者が、低い複雑性の攻撃で悪用できます。

SonicWallは次のように説明しています。「この経路を悪用すると、認証されていないリモートの攻撃者が、アプライアンスに自分の代わりにリクエストを発行させ、内部機能に到達して不正な操作を実行できる可能性があります」

同社は、これらの脆弱性が実際に悪用されているとはまだ確認していません。ただし、仮想または物理のアプライアンスを狙う攻撃を防ぐため、火曜日に公開したホットフィックスを適用するよう顧客に強く促しています。

同社はさらに、次のように述べています。「SonicWallは、SMA1000シリーズのアプライアンスをご利用の皆様に、これらの脆弱性に対処するため、記載の修正済みリリースバージョンへアップグレードすることを強く推奨します。このリリースで対処した脆弱性が、実際に悪用されている証拠は現時点ではありません」

インターネットのセキュリティ脅威を監視する団体Shadowserverは現在、インターネットに公開されたSMA1000アプライアンスを400台以上確認しています。ただし、一部はすでにパッチが適用されている可能性があります。

CVE-2026-102255は実際の攻撃では悪用されていません。しかし、SMA1000の脆弱性は攻撃者に狙われやすい傾向があります。SMA1000は企業向けの安全なリモートアクセスゲートウェイで、政府機関やマネージドサービスプロバイダー(MSSP)、多くの大企業が、社内アプリケーションや企業ネットワークへのVPNアクセスを提供するために使っているためです。

今年に入ってから、脅威アクターはSMA1000の複数のセキュリティ脆弱性をゼロデイ攻撃で悪用してきました。

7月には、SMA1000の2件のゼロデイ脆弱性(CVE-2026-15409とCVE-2026-15410)が数週間にわたって悪用され、脆弱なVPNアプライアンスにカスタムマルウェアのSou5、OrangeTail、RootRunが仕込まれました。米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、この攻撃をランサムウェアグループと関連づけています。

先月には、SonicWallが攻撃者が2件の新たなゼロデイ脆弱性を連鎖させ(CVE-2026-83548とCVE-2026-83549)、脆弱なSMA1000ゲートウェイ上でリモートコードを実行していると顧客に警告しました。

CISAはこの4年間で、SonicWallの脆弱性19件を実際に悪用されている脆弱性のリストに追加しました。このうち13件は、ランサムウェア攻撃にも悪用されています。

翻訳元: https://www.bleepingcomputer.com/news/security/sonicwall-warns-of-max-severity-ssrf-flaw-in-sma1000-gateways/

本記事は bleepingcomputer.com の記事を翻訳・要約したものです。