ソニックウォール、SMA1000の最大深刻度SSRFに緊急修正
ソニックウォールはSMA1000シリーズのAppliance WorkPlaceインターフェースに存在する最大深刻度のSSRF脆弱性CVE-2026-102255に対し、火曜日にホットフィックスを公開しました。
ソニックウォールは、SMA1000シリーズアプライアンスに存在する最大深刻度のSSRF(サーバーサイドリクエストフォージェリ)脆弱性に対応するホットフィックスを公開した。脆弱性はCVE-2026-102255として追跡されている。bleepingcomputer.comが伝えた。
同社によると、この欠陥はSMA1000の6210、7210、8200vモデルのAppliance WorkPlaceインターフェースに存在する。意図しない代替アクセス経路の弱点に起因し、リモートの非特権攻撃者が低い複雑さの攻撃で悪用できるという。
ソニックウォールは、この脆弱性が実際の攻撃で悪用された兆候は確認していないとしている。影響範囲について同社は、SMA 100シリーズ製品ラインやソニックウォール製ファイアウォール上で動作するSSL-VPNには及ばないと説明している。顧客には火曜日に公開されたホットフィックスの適用を促した。
Shadowserverは現在、インターネットに公開されているSMA1000アプライアンスを400台以上追跡している。
過去のSMA1000関連インシデント
2026年7月には、SMA1000の2つのゼロデイ脆弱性(CVE-2026-15409とCVE-2026-15410)が数週間にわたり悪用され、カスタムマルウェアSou5、OrangeTail、RootRunが脆弱なVPNアプライアンスにインストールされた。CISAはこの攻撃をランサムウェアグループに関連づけている。先月には、ソニックウォールが2つの新たなゼロデイ脆弱性(CVE-2026-83548とCVE-2026-83549)を連鎖させて遠隔コード実行を行う攻撃者について警告していた。CISAは過去4年間で19件のソニックウォールの脆弱性を悪用済み脆弱性リストに追加しており、そのうち13件はランサムウェア攻撃でも悪用されている。
よくある質問
CVE-2026-102255の影響を受けるSMA1000のモデルはどれですか?
SMA1000の6210、7210、8200vモデルのAppliance WorkPlaceインターフェースが該当します。SMA 100シリーズ製品ラインやソニックウォール製ファイアウォール上のSSL-VPNには影響しません。
この脆弱性は実際に悪用されていますか?
ソニックウォールは、この脆弱性が実際の攻撃で悪用された兆候は確認していないとしています。
ソニックウォールは何を求めていますか?
同社は顧客に対し、火曜日に公開されたホットフィックスを適用するよう促しています。