Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

SonicWall「SMA1000」にSSRF脆弱性 - アップデートで修正

SonicWallが提供するリモートアクセス製品「SMA1000」にあらたな脆弱性が明らかとなった。ファームウェアのアップデートが提供されている。

現地時間2025年5月14日にセキュリティアドバイザリを公開し、サーバサイドリクエストフォージェリ(SSRF)の脆弱性「CVE-2025-40595」について明らかにしたもの。

「Work Placeインタフェース」に存在する脆弱性で、エンコードされたURLを用いることで、認証を必要とすることなく外部のリソースに対してリクエストを送信させることが可能。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは「7.2」、重要度は4段階中、上から2番目にあたる重要度が「高(High)」とレーティングされている。

同社は、同脆弱性に対処したファームウェア「12.4.3-02963(platform-hotfix)」を公開しており、ユーザーに対して同バージョン以降へアップデートするよう呼びかけている。

なお、「SMA 100」シリーズや同社製ファイアウォールについては、「CVE-2025-40595」の影響を受けないとしている。

(Security NEXT - 2025/05/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

「WinRAR」にディレクトリトラバーサルの脆弱性 - 修正版を公開
サーバ管理ツール「Convoy」に深刻な脆弱性 - アップデートがリリース
ブラウザ「MS Edge」に関する脆弱性2件を解消 - MS
Dellのストレージ製品「PowerScale OneFS」に深刻な脆弱性
「SugarCRM」脆弱性 - 9年前の修正にCVE番号
前月の更新で脆弱性13件を修正 - Atlassian
「QNX SDP」の画像解析に深刻な脆弱性 - 修正版を公開
「Cisco Meraki 」にDoS脆弱性 - SSL VPN処理で強制再起動
「IBM QRadar SIEM」に複数脆弱性 - 修正パッチをリリース
ゲームサーバ管理ツール「Pterodactyl Panel」に脆弱性 - 悪用の動きも