SonicWall「SMA100」の既知脆弱性狙う攻撃 - 侵害状況の確認を
同社は現地時間2025年4月29日にセキュリティアドバイザリを更新。あらたな悪用手法を確認しており、特定ファイルへアクセスすることでセッションハイジャックが可能となり、すでに悪用されていることを明らかにした。
ファームウェアが「10.2.1.14-75sv」および以降のバージョンへアップデートされている場合は影響を受けないとしている。
同社は同日、「SMA100」シリーズに判明していたOSコマンドインジェクションの脆弱性「CVE-2023-44221」のアドバイザリについても更新。悪用に注意するよう求めた。
リモートより「nobody」ユーザーとしてアプライアンス上で任意のコマンドを実行できるとしている。悪用には管理者権限が必要とされるが、認証回避の脆弱性とあわせて悪用された場合、大きな影響を及ぼすおそれがある。
ファームウェアが「10.2.1.10-62sv」以降へアップデートされている場合は、同脆弱性の影響を受けないとしている。
同社はこれら脆弱性の判明を受けて、「SMA100」シリーズの利用者に対し、機器に対して不正なログインが行われていないか確認するよう呼びかけている。
(Security NEXT - 2025/05/02 )
ツイート
PR
関連記事
サイバー攻撃で元従業員情報が流出した可能性 - クミアイ化学工業
「IBM i」のFAX機能に権限昇格の脆弱性 - 修正パッチを提供
「GitHub Enterprise Server」に脆弱性 - アップデートを公開
米CISA、「AMI MegaRAC SPx」や「FortiOS」の既知脆弱性悪用を警告
採用試験受験者宛の通知メールを誤送信 - 北九州市
医療費の検査資料が所在不明、誤廃棄か - 会計検査院
ぴあチケットリセールサイトでキャッシュ設定ミス - 個人情報を誤表示
「Firefox 140」がリリース - 脆弱性13件を解消
「FortiOS」などFortinet複数製品に脆弱性 - アップデートを
個情委、学校の個人情報事故に注意喚起 - 紛失が5割弱、ICT化の影響も