SonicWallとSplunk、重大な脆弱性を修正するパッチを公開

SplunkとSonicWallは水曜日、自社製品に存在する複数の深刻度「クリティカル」および「高」の脆弱性に対するパッチを公開しました。任意のコード実行につながる欠陥も含まれています。

SonicWallはSMA1000アプライアンスの4件の脆弱性を修正しました。同社はユーザーに対し、バージョン12.5.0-03082または12.4.3-03670へできるだけ早く更新するよう呼びかけています。

なかでも深刻なのが、CVE-2026-102255(CVSSスコア10)として追跡されている認証前のSSRFの脆弱性です。意図しない代替アクセス経路が存在することが原因です。

同社はセキュリティアドバイザリで、次のように警告しています。「この経路を悪用すると、リモートの未認証の攻撃者が、アプライアンスに自分の代わりにリクエストを発行させ、内部機能に到達して不正な操作を実行できる可能性があります」

今回のセキュリティアップデートでは、リモートコード実行(RCE)やXSS攻撃に悪用され得る、深刻度「高」の2件と「中」の1件の脆弱性も修正されました。

SonicWallは「今回のリリースで対処した脆弱性が、実際に悪用されている形跡は現時点で確認されていません。なお、SonicWallファイアウォール製品で動作するSSL-VPNは、この脆弱性の影響を受けません」と説明しています。

一方のSplunkは、Splunk Enterprise、MCP Server、Add-on for Amazon Web Servicesにおける数十件のセキュリティ上の欠陥に対する修正を発表しました。

Splunk Enterpriseのアップデートでは、任意のコマンド実行、不正アクセス、コードインジェクションに悪用され得る、深刻度「クリティカル」の3件のバグが修正されました。

MCP Serverには、深刻度「中」の欠陥に対するパッチが提供されました。この欠陥を悪用されると、認証済みユーザーがAPI設定を改変し、攻撃者の管理下にあるURLへリクエストを送信できる恐れがあります。

Splunkはこのほか、Splunk EnterpriseおよびSplunk Add-on for Amazon Web Servicesに含まれるサードパーティ製パッケージの複数の脆弱性も修正しました。詳細は同社のセキュリティアドバイザリページで確認できます。

翻訳元: https://www.securityweek.com/sonicwall-and-splunk-patch-critical-vulnerabilities/

本記事は securityweek.com の記事を翻訳・要約したものです。