CISAが警告、SonicWall SMA1000の重大なSSRF脆弱性がゼロデイ攻撃で悪用中
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、実際の攻撃での悪用を確認したことを受け、SonicWall SMA1000の重大な脆弱性(CVE-2026-15409として追跡)を既知の悪用された脆弱性(KEV)カタログに追加しました。 この脆弱性は深刻度が最大となるサーバーサイドリクエストフォージェリ
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、実際の攻撃での悪用を確認したことを受け、SonicWall SMA1000の重大な脆弱性(CVE-2026-15409として追跡)を既知の悪用された脆弱性(KEV)カタログに追加しました。 この脆弱性は深刻度が最大となるサーバーサイドリクエストフォージェリ
VPNゲートウェイが狙われる理由 企業は社内ネットワークの境界にVPNゲートウェイを設置します。これはリモート従業員が社内システムに安全に接続できるようにするためです。そのため、こうしたデバイスはサイバー犯罪者にとって格好の標的となりやすい状況にあります。 2026年7月14日、SonicWall
最近公開されたSonicWall SMA 1000の2件の脆弱性――CVE-2026-15409とCVE-2026-15410――は、開示される数週間前からゼロデイ攻撃で悪用され、脅威アクターが脆弱なVPNアプライアンスに独自のマルウェアをインストールできる状態にあったことが、Volexityの研究者
UTA0533として追跡されている新たに発覚した脅威アクターが、2つのゼロデイ脆弱性を連鎖させてSonicWall Secure Mobile Access(SMA)1000シリーズVPNアプライアンスを侵害し、root権限でのコマンド実行を実現していたことが明らかになりました。 この攻撃キャンペーンは2026年7月
VPNゲートウェイは、企業ネットワークへの主要な入口として機能することが少なくありません。そのため、悪意ある攻撃者はこの重要なセキュリティ拠点を執拗に狙っています。2026年夏、サイバー犯罪者たちはSonicWall Secure Mobile Accessに存在する2件の新たなゼロデイ脆弱性を悪
INCランサムウェアを含む複数の脅威アクターが、脆弱なファイアウォールシステムを標的にしています。 SonicWall SMA1000アプライアンスに存在する2件の重大な脆弱性が、6月下旬からゼロデイとして悪用されていることが、ワシントンD.C.を拠点とするサイバーセキュリティ企業Volexityが
サイバーセキュリティ企業Volexityによると、最近パッチが適用されたSonicWallアプライアンスの2件のゼロデイ脆弱性は、パッチ公開前の数週間にわたって脅威アクターに悪用されていました。 SonicWallは7月14日にこれらの脆弱性に関する公開アドバイザリをリリースし、CVE-2026-15409とCVE-
SonicWallのSecure Mobile Access(SMA)アプライアンスに新たに報告された2件の脆弱性が、大手ランサムウェアグループによってゼロデイとして悪用されていたことが判明しました。7月14日、セキュリティベンダーのSonicWallは、SMA 1000シリーズアプライアンスに存在する2件の脆弱性CV
SonicWallは2026年7月14日、同社のSMA1000シリーズ リモートアクセスアプライアンスに影響を及ぼす、実際に悪用が確認されている2件の脆弱性についてセキュリティアドバイザリを公開しました。 対象となるのは、最高深刻度のサーバーサイドリクエストフォージェリ(SSRF)脆弱性(CVE-2026-15409
ハッカーらが、SonicWall SMA 1000シリーズのリモートアクセスアプライアンスに存在する2件のゼロデイ脆弱性を積極的に悪用しています。攻撃者は、深刻度の高いサーバーサイドリクエストフォージェリ(SSRF)の欠陥とローカルコードインジェクションの不具合を連鎖させ、root権限でコマンドを実行しています。脅威
すべての記事を読み込みました