タグ: CVE-2026-15409

cyberpress.org

CISAが警告、SonicWall SMA1000の重大なSSRF脆弱性がゼロデイ攻撃で悪用中

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、実際の攻撃での悪用を確認したことを受け、SonicWall SMA1000の重大な脆弱性(CVE-2026-15409として追跡)を既知の悪用された脆弱性(KEV)カタログに追加しました。 この脆弱性は深刻度が最大となるサーバーサイドリクエストフォージェリ

cyberpress.org

SonicWall SMA製品のゼロデイ脆弱性連鎖攻撃、攻撃者がroot権限でコマンド実行可能に

UTA0533として追跡されている新たに発覚した脅威アクターが、2つのゼロデイ脆弱性を連鎖させてSonicWall Secure Mobile Access(SMA)1000シリーズVPNアプライアンスを侵害し、root権限でのコマンド実行を実現していたことが明らかになりました。 この攻撃キャンペーンは2026年7月

cybersecuritydive.com

研究者ら、SonicWall SMA1000の悪用開始を6月下旬まで遡って特定

INCランサムウェアを含む複数の脅威アクターが、脆弱なファイアウォールシステムを標的にしています。 SonicWall SMA1000アプライアンスに存在する2件の重大な脆弱性が、6月下旬からゼロデイとして悪用されていることが、ワシントンD.C.を拠点とするサイバーセキュリティ企業Volexityが

securityweek.com

SonicWallのゼロデイ脆弱性が悪用され、パッチ公開前の数週間にわたりカスタムマルウェアが配布されていた

サイバーセキュリティ企業Volexityによると、最近パッチが適用されたSonicWallアプライアンスの2件のゼロデイ脆弱性は、パッチ公開前の数週間にわたって脅威アクターに悪用されていました。 SonicWallは7月14日にこれらの脆弱性に関する公開アドバイザリをリリースし、CVE-2026-15409とCVE-

cyberpress.org

SonicWallの深刻なSSRFゼロデイ脆弱性、内部サービスへのWebSocketトンネルを開放

SonicWallは2026年7月14日、同社のSMA1000シリーズ リモートアクセスアプライアンスに影響を及ぼす、実際に悪用が確認されている2件の脆弱性についてセキュリティアドバイザリを公開しました。 対象となるのは、最高深刻度のサーバーサイドリクエストフォージェリ(SSRF)脆弱性(CVE-2026-15409

gbhackers.com

ハッカーがSonicWall SMA1000のゼロデイ脆弱性を悪用、rootとしてコマンドを実行

ハッカーらが、SonicWall SMA 1000シリーズのリモートアクセスアプライアンスに存在する2件のゼロデイ脆弱性を積極的に悪用しています。攻撃者は、深刻度の高いサーバーサイドリクエストフォージェリ(SSRF)の欠陥とローカルコードインジェクションの不具合を連鎖させ、root権限でコマンドを実行しています。脅威