SonicWall SMA アプライアンスの脆弱性 CVE-2026-15409/15410:ゼロ・クリックによる Root 権限侵害の恐れ

Internet-Facing SonicWall SMA Appliances Face Zero-Click Root Compromise

2026/08/03 CyberSecurityNews — SonicWall Secure Mobile Access (SMA) の 2 つの脆弱性 CVE-2026-15409/CVE-2026-15410 を組み合わせることで、完全な VPN ゲートウェイ制御へ至る攻撃経路が成立しており、インターネットに面したアプライアンスに深刻な脅威が生じている。このキャンペーンを展開する攻撃者は、パスワード/セッション/ユーザー操作を必要とせずに、単純な Web リクエストを送信することで root レベルのアクセスへと移行できる。この活動は、脆弱性の公開開示前に始まり、通常は制限されている内部サービスへ到達している。

Continue reading “SonicWall SMA アプライアンスの脆弱性 CVE-2026-15409/15410:ゼロ・クリックによる Root 権限侵害の恐れ”

SonicWall の脆弱性 CVE-2026-15409/15410 の悪用:カスタム・マルウェアの展開を検出

SonicWall 0-day Vulnerabilities Exploited in the Wild to Deploy Custom Malware

2026/07/21 CyberSecurityNews — SonicWall Secure Mobile Access (SMA) VPN アプライアンスに存在する 2 件のゼロデイ脆弱性をアクティブに悪用する攻撃者が、root アクセスを取得してカスタム・マルウェアを展開している。2026年7月初旬にサイバー・セキュリティ企業 Volexity は、SonicWall Secure Mobile Access VPN アプライアンスに関連する侵入の調査に関与した。

Continue reading “SonicWall の脆弱性 CVE-2026-15409/15410 の悪用:カスタム・マルウェアの展開を検出”