SonicWallの「SonicOS」に脆弱性 - 任意サイト誘導のおそれ
SonicWall製ファイアウォール向けに提供されているOS「SonicOS」に脆弱性が明らかとなった。任意のウェブドメインへ管理者が誘導されるおそれがあるという。
同社は2026年8月5日にアドバイザリを公開し、「HTTPヘッダ」の処理に関する脆弱性「CVE-2026-0516」について明らかにしたもの。
管理者による操作が必要とされるが、細工した「Hostヘッダ」によって脆弱性を悪用された場合、ファイアウォールの管理者が任意のウェブドメインへリダイレクトされるおそれがあるという。
共通脆弱性評価システム「CVSSv3.0」のベーススコアは「4.3」。4段階の重要度において、上から3番目にあたる「中(Medium)」と評価されている。
同社は第8世代向けに脆弱性を修正したアップデート「同8.2.2-8015」を用意。同バージョン以降へ更新するよう求めている。第7世代については次期リリースで修正予定。
また第8世代から第6世代については、管理画面やコマンドラインより「Hostヘッダ」に対して強制的にチェックする設定を有効化する緩和策をアナウンスしている。
(Security NEXT - 2026/08/07 )
ツイート
PR
関連記事
「BIND 9」に緊急脆弱性 - 1パケットでDoS攻撃が可能
Apple、「macOS Golden Gate 27」を公開 - 脆弱性210件に対処
HPEの「SD-WAN」関連製品に複数の深刻な脆弱性 - 修正版を提供
Oracle、月例セキュリティアップデートを公開 - のべ673件を修正
Apple、「iOS 27」「iPadOS 27」で多数脆弱性に対応 - 「同26.7」も公開
「Chrome 153」にセキュリティ更新 - 「クリティカル」3件含む42件
米当局、「Cisco Secure Email Gateway」の脆弱性悪用を警告
SAP、月例セキュリティ更新で新規アドバイザリ19件 - 4件は「Critical」
ホスティング事業者向け請求管理ツール「WHMCS」に深刻な脆弱性
「Cisco Secure Email Gateway」に脆弱性、悪用も - 侵害調査を呼びかけ
