🔥 この記事の詳細
2026-09-05 更新
A
今日中

SonicWall SMA 1000アプライアンスにおいて、2つのゼロデイ脆弱性(CVE-2026-83548およびCVE-2026-83549)が発見され…

脆弱性🌐 英語ソース📰 5記事🌐 3 countries
🇮🇹 Italy (2) · 🇺🇸 US (2) · 🇹🇭 Thailand
🖥️ 製品SonicWall
🔢 CVECVE-2026-83548CVE-2026-83549
📅 2026-09-05📰 cyberscoop
📌 一言でいうと
SonicWall SMA 1000アプライアンスにおいて、2つのゼロデイ脆弱性(CVE-2026-83548およびCVE-2026-83549)が発見され、既に悪用されていることが判明しました。これらの脆弱性は、認証前のサーバーサイドリクエストフォージェリ(SSRF)とOSコマンドインジェクションであり、組み合わせることで認証なしのリモートコード実行(RCE)が可能です。CISAはこれらの脆弱性を既知の悪用済み脆弱性(KEV)カタログに追加しました。
🔍該当判定
  • SonicWall社の製品を利用している
  • 利用している製品が「SMA 1000」シリーズである
  • SMA 1000を外部(インターネット)からアクセス可能な状態で運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
速やかにSonicWallが提供する最新のパッチを適用し、デバイスを更新してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】SonicWall SMA 1000 ゼロデイ脆弱性 (CVE-2026-83548, CVE-2026-83549) 対応について

お疲れさまです。SonicWall SMA 1000に関する深刻な脆弱性の情報共有です。

■ 概要
SonicWall SMA 1000において、認証前のSSRF (CVE-2026-83548) とOSコマンドインジェクション (CVE-2026-83549) が発見されました。これらを組み合わせることで、攻撃者は認証なしでリモートコード実行 (RCE) を達成できる可能性があります。既に実環境での悪用が確認されており、CISAのKEVカタログにも登録されています。

■ 影響範囲
- 対象製品: SonicWall SMA 1000 シリーズ

■ 対応手順
1. SonicWallの公式セキュリティアドバイザリを確認し、最新の修正パッチを適用してください。
2. 侵害の兆候がないか、システムログを確認してください。

■ 参考情報
- SonicWall 公式セキュリティアドバイザリ
- CISA Known Exploited Vulnerabilities (KEV) Catalog

対応優先度: 高
対応期限: 至急
Subject: [Urgent] SonicWall SMA 1000 Zero-Day Vulnerabilities (CVE-2026-83548, CVE-2026-83549)

Dear IT/Security Team,

We are sharing critical information regarding vulnerabilities in SonicWall SMA 1000 appliances.

■ Overview
Two zero-day vulnerabilities, CVE-2026-83548 (pre-authentication SSRF) and CVE-2026-83549 (OS command injection), have been identified. These can be chained to allow unauthenticated remote code execution (RCE). Active exploitation has been observed in the wild, and CISA has added these to the KEV catalog.

■ Scope
- Affected Product: SonicWall SMA 1000 series

■ Action Required
1. Immediately apply the latest security patches provided by SonicWall.
2. Review system logs for any signs of unauthorized access or compromise.

■ Reference
- SonicWall Official Security Advisory
- CISA KEV Catalog

Priority: High
Deadline: Immediate