CISA警告: SonicWall SMA1000の最大深刻度SSRF脆弱性がランサムウェアに積極悪用
CISA警告: SonicWall SMA1000の最大深刻度SSRF脆弱性がランサムウェアに積極悪用
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-11 |
| 元記事 | Bleeping Computer |
要約
CISAはSonicWall SMA1000に存在する最大深刻度のSSRF(Server-Side Request Forgery)脆弱性を含む複数の欠陥が、ランサムウェアグループによって積極的に悪用されていると警告した。該当脆弱性はパッチが提供済みにもかかわらず、多くの組織で未適用のままになっているとみられる。SonicWall SMA1000はリモートアクセス機器として企業に広く導入されており、侵害されればネットワーク内部への足掛かりを与える。CISAは既知悪用脆弱性カタログ(KEV)に追加し、連邦機関に期限内の修正を義務付けた。SSLVPNアプライアンスを保有する組織は即時パッチ適用が求められる。