つみかさね

CVE-2024-40766

Critical(9.8)

SonicWall SonicOSのアクセス制御不備 CVE-2024-40766:影響範囲と対応方法

公開日: 2026-09-23データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
SonicOS (Gen 5/6/7)SonicWallGen 7: <= 7.0.1-5035, Gen 5/6 affected

対応ガイド

high|対応必須セキュリティ修正影響: 広範

推奨アクション

  1. 1運用中のSonicWall機器の世代とファームウェアバージョンを確認する
  2. 2対象世代の修正版ファームウェアへ更新する
  3. 3管理者・ユーザーのパスワードをリセットし、管理面のインターネット露出を制限する

影響対象

SonicWall Firewall利用者

対応不要な人

  • 修正版ファームウェアへ更新済みの方、SonicWall機器を使用していない方。

補足

  • -悪用が確認されているため優先的に対応してください
CVESonicWallSonicOSファイアウォール悪用確認

30秒で判断

  • 対応すべき人: SonicWall Firewall Gen 5 / Gen 6、または SonicOS 7.0.1-5035 以前の Gen 7 を運用中の方。
  • 対応不要な人: 修正版ファームウェアへ更新済みの方、SonicWall機器を使用していない方。
  • 確認コマンド: 管理画面でファームウェアバージョンと機器世代を確認。

概要

SonicWall SonicOS の管理アクセスにアクセス制御の不備があり、認証されていない攻撃者が本来アクセスできないはずのリソースへアクセスできる可能性があります。特定の条件下ではファイアウォール自体のクラッシュにつながることも報告されています。

本脆弱性は米CISAの「悪用が確認された脆弱性カタログ(KEV)」に登録されており、実環境での攻撃が観測されています。ファイアウォールはネットワーク境界に設置される重要機器であり、侵害されると内部ネットワークへの侵入起点になり得るため、優先度を上げて対応することを強く推奨します。

CVSSベクトル

項目
CVSSスコア9.8(Critical)
攻撃元区分 (AV)ネットワーク
攻撃条件の複雑さ (AC)
必要な権限 (PR)なし
CWECWE-284(不適切なアクセス制御)

影響を受けるソフトウェア

製品ベンダーバージョン
SonicOS (Gen 5/6/7)SonicWallGen 7: 7.0.1-5035 以前、Gen 5/6 該当機種

修正バージョンと回避策

SonicWall のセキュリティアドバイザリ(SNWLID-2024-0015)に従い、対象世代の修正版ファームウェアへ更新してください。あわせて管理者・ユーザーのパスワードリセットや、管理インターフェースのインターネット露出を制限することが推奨されています。

関連リンク


データソース: NVD (NIST), SonicWall PSIRT, CISA KEV AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。