30秒で判断
- 対応すべき人: SonicWall Firewall Gen 5 / Gen 6、または SonicOS 7.0.1-5035 以前の Gen 7 を運用中の方。
- 対応不要な人: 修正版ファームウェアへ更新済みの方、SonicWall機器を使用していない方。
- 確認コマンド: 管理画面でファームウェアバージョンと機器世代を確認。
概要
SonicWall SonicOS の管理アクセスにアクセス制御の不備があり、認証されていない攻撃者が本来アクセスできないはずのリソースへアクセスできる可能性があります。特定の条件下ではファイアウォール自体のクラッシュにつながることも報告されています。
本脆弱性は米CISAの「悪用が確認された脆弱性カタログ(KEV)」に登録されており、実環境での攻撃が観測されています。ファイアウォールはネットワーク境界に設置される重要機器であり、侵害されると内部ネットワークへの侵入起点になり得るため、優先度を上げて対応することを強く推奨します。
CVSSベクトル
| 項目 | 値 |
|---|---|
| CVSSスコア | 9.8(Critical) |
| 攻撃元区分 (AV) | ネットワーク |
| 攻撃条件の複雑さ (AC) | 低 |
| 必要な権限 (PR) | なし |
| CWE | CWE-284(不適切なアクセス制御) |
影響を受けるソフトウェア
| 製品 | ベンダー | バージョン |
|---|---|---|
| SonicOS (Gen 5/6/7) | SonicWall | Gen 7: 7.0.1-5035 以前、Gen 5/6 該当機種 |
修正バージョンと回避策
SonicWall のセキュリティアドバイザリ(SNWLID-2024-0015)に従い、対象世代の修正版ファームウェアへ更新してください。あわせて管理者・ユーザーのパスワードリセットや、管理インターフェースのインターネット露出を制限することが推奨されています。
関連リンク
データソース: NVD (NIST), SonicWall PSIRT, CISA KEV AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
