B
今週中
SonicWallの管理製品「SonicWall Global Management System (GMS)」において、リモートコード実行 (RCE)…
📌 一言でいうと
SonicWallの管理製品「SonicWall Global Management System (GMS)」において、リモートコード実行 (RCE) やパストラバーサルなどの深刻な脆弱性が6件確認されました。特にCVE-2026-66147は認証なしでコマンド注入が可能であり、CVSSスコア9.4と極めて高い危険性と評価されています。ベンダーは仮想アプライアンス版およびWindows版の利用者に、速やかなアップデートを推奨しています。
🔍該当判定
- SonicWall社の管理製品「SonicWall Global Management System (GMS)」を導入している
- GMSを「仮想アプライアンス版」としてサーバー上で動作させている
- GMSを「Windows版」としてPCやサーバーにインストールして利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
SonicWallが提供する最新の修正版アップデートを速やかに適用すること。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】SonicWall GMS 深刻な脆弱性 (CVE-2026-66147等) 対応について
お疲れさまです。SonicWall GMSに関する脆弱性情報共有です。
■ 概要
SonicWall Global Management System (GMS) において、認証なしでリモートからコード実行が可能な脆弱性 (CVE-2026-66147: CVSS 9.4) およびパストラバーサル (CVE-2026-66145: CVSS 9.1) を含む計6件の脆弱性が公開されました。
■ 影響範囲
- SonicWall Global Management System (GMS) 仮想アプライアンス版
- SonicWall Global Management System (GMS) Windows版
■ 対応手順
1. 利用中のGMSのバージョンを確認してください。
2. ベンダーが提供する最新の修正版アップデートを適用してください。
■ 参考情報
- SonicWall セキュリティアドバイザリ (SNWLID-2026-0011)
対応優先度: 高
対応期限: 速やかに
お疲れさまです。SonicWall GMSに関する脆弱性情報共有です。
■ 概要
SonicWall Global Management System (GMS) において、認証なしでリモートからコード実行が可能な脆弱性 (CVE-2026-66147: CVSS 9.4) およびパストラバーサル (CVE-2026-66145: CVSS 9.1) を含む計6件の脆弱性が公開されました。
■ 影響範囲
- SonicWall Global Management System (GMS) 仮想アプライアンス版
- SonicWall Global Management System (GMS) Windows版
■ 対応手順
1. 利用中のGMSのバージョンを確認してください。
2. ベンダーが提供する最新の修正版アップデートを適用してください。
■ 参考情報
- SonicWall セキュリティアドバイザリ (SNWLID-2026-0011)
対応優先度: 高
対応期限: 速やかに
Subject: [Security Alert] Critical Vulnerabilities in SonicWall GMS (CVE-2026-66147, etc.)
Dear IT Administration Team,
We are sharing critical vulnerability information regarding SonicWall Global Management System (GMS).
■ Overview
Six vulnerabilities have been identified in SonicWall GMS, including an unauthenticated Remote Code Execution (RCE) flaw (CVE-2026-66147, CVSS 9.4) and a path traversal vulnerability (CVE-2026-66145, CVSS 9.1).
■ Scope
- SonicWall Global Management System (GMS) Virtual Appliance
- SonicWall Global Management System (GMS) Windows version
■ Action Required
1. Verify the current version of your GMS installation.
2. Apply the latest security updates provided by the vendor immediately.
■ Reference
- SonicWall Security Advisory (SNWLID-2026-0011)
Priority: High
Deadline: Immediate
Dear IT Administration Team,
We are sharing critical vulnerability information regarding SonicWall Global Management System (GMS).
■ Overview
Six vulnerabilities have been identified in SonicWall GMS, including an unauthenticated Remote Code Execution (RCE) flaw (CVE-2026-66147, CVSS 9.4) and a path traversal vulnerability (CVE-2026-66145, CVSS 9.1).
■ Scope
- SonicWall Global Management System (GMS) Virtual Appliance
- SonicWall Global Management System (GMS) Windows version
■ Action Required
1. Verify the current version of your GMS installation.
2. Apply the latest security updates provided by the vendor immediately.
■ Reference
- SonicWall Security Advisory (SNWLID-2026-0011)
Priority: High
Deadline: Immediate