
ネットワーク機器大手のSonicWallは、リモートワーク用の接続ゲートウェイ「SMA1000」シリーズに見つかった4件の欠陥を修正する「ホットフィックス」(緊急の修正プログラム)を公開しました。海外メディアのThe Hacker Newsが報じています。
何が起きたのか
最も深刻なものは、ログインしていない攻撃者が機器を経由して通信(リクエスト)を送り、本来は外から触れない内部の機能に到達できてしまうタイプのセキュリティホールです。こうした「SSRF」(サーバーを踏み台にして内部へ通信を送らせる手口)は、認証なしで成立する場合、社内ネットワークの入口を突破される足がかりになりえます。深刻度を示すCVSSスコア(最大10.0)は、最高の10.0と評価されています。
現時点の状況
SonicWallは、4件のいずれについても悪用されている証拠は確認していないと説明しているとされています。ただし、修正内容が公開されると攻撃者が狙い始める例は少なくないため、様子見は禁物です。
私たちが取るべき対策
SMA1000は主に企業や組織が使う製品で、個人が直接触れることはほとんどありません。該当製品を運用している組織のIT担当者は、SonicWallの公式アドバイザリで対象バージョンを確認し、ホットフィックスを早めに適用してください。勤務先がSonicWallのリモートアクセスを使っている場合は、情報システム担当者に更新状況を確認しておくと安心です。
出典: The Hacker News「SonicWall Patches CVSS 10.0 Pre-Authentication SSRF Flaw in SMA1000 Appliances」