WSProxyからRootへ: INCランサムウェアとSonicWall SMAのエクスプロイトチェーン
はじめに 仮想プライベートネットワーク(VPN)アプライアンスは、現代の企業アーキテクチャの中でも特に機微な位置を占めています。信頼できない公共インターネットと社内ネットワークの境界に立つ存在だからです。一般的なWebサーバーとは異なり、VPNコンセントレーター
はじめに 仮想プライベートネットワーク(VPN)アプライアンスは、現代の企業アーキテクチャの中でも特に機微な位置を占めています。信頼できない公共インターネットと社内ネットワークの境界に立つ存在だからです。一般的なWebサーバーとは異なり、VPNコンセントレーター
SonicWall Secure Mobile Access(SMA)デバイスにおける2つのゼロデイ脆弱性が、現在進行形で悪用されています。これらの脆弱性により、UTA0533として識別された脅威アクターは、root権限レベルのアクセスを取得し、永続的なマルウェアをインストールした上で、脆弱なVPNアプライアンスにO
UTA0533として追跡されている新たに発覚した脅威アクターが、2つのゼロデイ脆弱性を連鎖させてSonicWall Secure Mobile Access(SMA)1000シリーズVPNアプライアンスを侵害し、root権限でのコマンド実行を実現していたことが明らかになりました。 この攻撃キャンペーンは2026年7月