SonicWall「SMA 100」に脆弱性 - Googleが報告した攻撃との関連不明
SonicWallは、リモートアクセス製品「Secure Mobile Access(SMA)100シリーズ」に深刻な脆弱性が確認されたとしてアップデートをリリースした。未知の攻撃に関する報告もあるとし、利用者に侵害調査を実施するよう呼びかけている。
ウェブ管理インターフェースに任意のファイルをアップロードできる脆弱性「CVE-2025-40599」が判明したもの。悪用には管理者権限が必要とされるが、リモートからコードの実行が可能となる。
共通脆弱性評価システム「CVSSv3.0」のベーススコアは「9.1」、重要度は4段階中最も高い「クリティカル(Critical)」とレーティングされている。
「SMA 410」「同210」や仮想アプライアンス「SMA 500v」に影響がある。「SMA 1000シリーズ」や、同社ファイアウォールは影響を受けない。
同社は、ファームウェア「10.2.2.1-90sv」にて同脆弱性を修正した。外部インターフェースにおけるリモート管理の無効化、多要素認証の導入、ウェブアプリケーションファイアウォール(WAF)の有効化などのセキュリティ対策の強化をあわせて推奨している。
(Security NEXT - 2025/07/24 )
ツイート
PR
関連記事
「ManageEngine ADAudit Plus」に脆弱性 - 4月に修正実施
「BIND 9」にキャッシュ汚染など複数脆弱性 - 修正版を公開
WordPress向けSSOプラグインに認証回避の脆弱性
「Chrome」に今月5度目のセキュリティ更新 - 脆弱性4件に対処
「Dell PowerProtect Data Manager」にアップデート - 脆弱性359件を修正
「SharePoint」「Check Point」の脆弱性悪用で警告 - 米当局
「Node.js」、セキュリティ更新を7月27日にリリース予定
Check Point製品の管理機能に脆弱性 - すでに悪用も、侵害調査を
管理甘い「家庭用IoT機器」、犯罪の踏み台に - 官民連携で対策へ
「Firefox 153」など公開、脆弱性を修正 - ESR版は重要度「クリティカル」

