SonicWall 製 SMA100 シリーズに複数の脆弱性を組み合わせた攻撃 | ScanNetSecurity
2026.03.17(火)

SonicWall 製 SMA100 シリーズに複数の脆弱性を組み合わせた攻撃

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月12日、SonicWall製SMA100シリーズにおける複数の脆弱性(CVE-2023-44221、CVE-2024-38475)を組み合わせた攻撃について発表した。影響を受けるシステムは以下の通り。

脆弱性と脅威 セキュリティホール・脆弱性

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月12日、SonicWall製SMA100シリーズにおける複数の脆弱性(CVE-2023-44221、CVE-2024-38475)を組み合わせた攻撃について発表した。影響を受けるシステムは以下の通り。

・CVE-2023-44221の影響を受けるバージョン
SMA 100 Series 10.2.1.9-57svおよびそれ以前のバージョン
(SMA 200、210、400、410、500vが影響を受ける)

・CVE-2024-38475の影響を受けるバージョン
SMA 100 Series 10.2.1.13-72svおよびそれ以前のバージョン
(SMA 200、210、400、410、500vが影響を受ける)

 SonicWallは現地時間4月29日に、SMA100シリーズにおける複数の脆弱性に関するアドバイザリ(SNWLID-2023-0018、SNWLID-2024-0018)を更新し、OSコマンドインジェクションの脆弱性(CVE-2023-44221)と、Apache HTTP Serverのパストラバーサルの脆弱性(CVE-2024-38475)が悪用された可能性があるという情報を追記している。

 watchTowr Labsは現地時間5月2日に、上記2つの脆弱性を組み合わせることで、遠隔の第三者が任意のコマンドを実行できることを解説したブログ記事を公表している。同記事には、脆弱性悪用に関する詳細な解説に加え、脆弱性の実証コード(Proof-of-Concept)も記載されており、今後同脆弱性を悪用する攻撃の増加が懸念されるという。

 JPCERT/CCでは、本脆弱性の影響を受ける可能性がある製品の国内での稼働を確認しており、当該製品を使用している場合は、対策の実施と機器が侵害されていないかどうかの調査の実施を検討するよう呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 白梅豊岡病院へのランサムウェア攻撃、ダークサイト上に利用者や家族等のフルデータを公開

    白梅豊岡病院へのランサムウェア攻撃、ダークサイト上に利用者や家族等のフルデータを公開

  2. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  3. 穴吹ハウジングサービスへのランサムウェア攻撃、約 496,000 名分の個人情報が漏えいした可能性を否定できず

    穴吹ハウジングサービスへのランサムウェア攻撃、約 496,000 名分の個人情報が漏えいした可能性を否定できず

  4. 学内関係者のユーザアカウント悪用し VPN 経由で侵入 ~ 中央学院大学へのランサムウェア攻撃

    学内関係者のユーザアカウント悪用し VPN 経由で侵入 ~ 中央学院大学へのランサムウェア攻撃

  5. 侵入手口はリモートデスクトップソフト ~ トンボ飲料にランサムウェア攻撃

    侵入手口はリモートデスクトップソフト ~ トンボ飲料にランサムウェア攻撃

ランキングをもっと見る
PageTop