"SonicWall、SMA1000 に RCE 可能なゼロデイ 2 件——チェーン悪用で未認証リモートコード実行"
SonicWall、SMA1000 に RCE 可能なゼロデイ 2 件——チェーン悪用で未認証リモートコード実行
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-03 |
| 元記事 | SecurityWeek |
要約
SonicWall は CVE-2026-83549 および CVE-2026-83548 という 2 件のゼロデイ脆弱性を公表し、すでに実際の攻撃での悪用を警告した。2 脆弱性を連鎖させることで、認証なしに SMA1000 シリーズのアプライアンスでリモートコード実行(RCE)が可能となる。SMA1000 はエンタープライズ向けのリモートアクセス製品であり、標的になれば社内ネットワークへの侵入口となりうる。SonicWall は即時パッチの適用を強く推奨している。リモートアクセス製品を狙うゼロデイ攻撃は依然として高頻度であり、VPN・SSL-VPN アプライアンスの脆弱性管理が組織のセキュリティ上の最優先課題であることが改めて示された。