SonicWallのSMAゼロデイ脆弱性、開示の数週間前から悪用されていたことが判明
最近公開されたSonicWall SMA 1000の2件の脆弱性――CVE-2026-15409とCVE-2026-15410――は、開示される数週間前からゼロデイ攻撃で悪用され、脅威アクターが脆弱なVPNアプライアンスに独自のマルウェアをインストールできる状態にあったことが、Volexityの研究者
最近公開されたSonicWall SMA 1000の2件の脆弱性――CVE-2026-15409とCVE-2026-15410――は、開示される数週間前からゼロデイ攻撃で悪用され、脅威アクターが脆弱なVPNアプライアンスに独自のマルウェアをインストールできる状態にあったことが、Volexityの研究者
UTA0533として追跡されている新たに発覚した脅威アクターが、2つのゼロデイ脆弱性を連鎖させてSonicWall Secure Mobile Access(SMA)1000シリーズVPNアプライアンスを侵害し、root権限でのコマンド実行を実現していたことが明らかになりました。 この攻撃キャンペーンは2026年7月
VPNゲートウェイは、企業ネットワークへの主要な入口として機能することが少なくありません。そのため、悪意ある攻撃者はこの重要なセキュリティ拠点を執拗に狙っています。2026年夏、サイバー犯罪者たちはSonicWall Secure Mobile Accessに存在する2件の新たなゼロデイ脆弱性を悪
INCランサムウェアを含む複数の脅威アクターが、脆弱なファイアウォールシステムを標的にしています。 SonicWall SMA1000アプライアンスに存在する2件の重大な脆弱性が、6月下旬からゼロデイとして悪用されていることが、ワシントンD.C.を拠点とするサイバーセキュリティ企業Volexityが
サイバーセキュリティ企業Volexityによると、最近パッチが適用されたSonicWallアプライアンスの2件のゼロデイ脆弱性は、パッチ公開前の数週間にわたって脅威アクターに悪用されていました。 SonicWallは7月14日にこれらの脆弱性に関する公開アドバイザリをリリースし、CVE-2026-15409とCVE-
SonicWallのSecure Mobile Access(SMA)アプライアンスに新たに報告された2件の脆弱性が、大手ランサムウェアグループによってゼロデイとして悪用されていたことが判明しました。7月14日、セキュリティベンダーのSonicWallは、SMA 1000シリーズアプライアンスに存在する2件の脆弱性CV
SonicWallは2026年7月14日、同社のSMA1000シリーズ リモートアクセスアプライアンスに影響を及ぼす、実際に悪用が確認されている2件の脆弱性についてセキュリティアドバイザリを公開しました。 対象となるのは、最高深刻度のサーバーサイドリクエストフォージェリ(SSRF)脆弱性(CVE-2026-15409
ハッカーらが、SonicWall SMA 1000シリーズのリモートアクセスアプライアンスに存在する2件のゼロデイ脆弱性を積極的に悪用しています。攻撃者は、深刻度の高いサーバーサイドリクエストフォージェリ(SSRF)の欠陥とローカルコードインジェクションの不具合を連鎖させ、root権限でコマンドを実行しています。脅威
SonicWallは緊急のセキュリティアドバイザリ(SNWLID-2026-0008)を発表し、同社のSMA1000シリーズアプライアンスに影響する2件の深刻な脆弱性が実環境で悪用されていることを確認しました。 CVE-2026-15409およびCVE-2026-15410として追跡されているこれらの脆弱性は、攻撃者
SonicWallは、SMA1000シリーズアプライアンスに影響する2件の脆弱性に関するセキュリティアドバイザリを発表しました。このうち、CVSSスコアが最大値の10.0となる深刻なサーバーサイドリクエストフォージェリ(SSRF)の脆弱性が確認されています。SecurityProducts & Service
すべての記事を読み込みました