SonicWall 製 SMA100 シリーズに複数の脆弱性を組み合わせた攻撃 | ScanNetSecurity
2026.01.12(月)

SonicWall 製 SMA100 シリーズに複数の脆弱性を組み合わせた攻撃

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月12日、SonicWall製SMA100シリーズにおける複数の脆弱性(CVE-2023-44221、CVE-2024-38475)を組み合わせた攻撃について発表した。影響を受けるシステムは以下の通り。

脆弱性と脅威 セキュリティホール・脆弱性

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月12日、SonicWall製SMA100シリーズにおける複数の脆弱性(CVE-2023-44221、CVE-2024-38475)を組み合わせた攻撃について発表した。影響を受けるシステムは以下の通り。

・CVE-2023-44221の影響を受けるバージョン
SMA 100 Series 10.2.1.9-57svおよびそれ以前のバージョン
(SMA 200、210、400、410、500vが影響を受ける)

・CVE-2024-38475の影響を受けるバージョン
SMA 100 Series 10.2.1.13-72svおよびそれ以前のバージョン
(SMA 200、210、400、410、500vが影響を受ける)

 SonicWallは現地時間4月29日に、SMA100シリーズにおける複数の脆弱性に関するアドバイザリ(SNWLID-2023-0018、SNWLID-2024-0018)を更新し、OSコマンドインジェクションの脆弱性(CVE-2023-44221)と、Apache HTTP Serverのパストラバーサルの脆弱性(CVE-2024-38475)が悪用された可能性があるという情報を追記している。

 watchTowr Labsは現地時間5月2日に、上記2つの脆弱性を組み合わせることで、遠隔の第三者が任意のコマンドを実行できることを解説したブログ記事を公表している。同記事には、脆弱性悪用に関する詳細な解説に加え、脆弱性の実証コード(Proof-of-Concept)も記載されており、今後同脆弱性を悪用する攻撃の増加が懸念されるという。

 JPCERT/CCでは、本脆弱性の影響を受ける可能性がある製品の国内での稼働を確認しており、当該製品を使用している場合は、対策の実施と機器が侵害されていないかどうかの調査の実施を検討するよう呼びかけている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  2. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  3. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

  4. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  5. ショーケース社への不正アクセス「ABC-MART公式オンラインストア」利用者カード情報漏えい

    ショーケース社への不正アクセス「ABC-MART公式オンラインストア」利用者カード情報漏えい

ランキングをもっと見る
PageTop