コンテンツへスキップ
Hot News

2025年3Qクレカ番号盗用被害、3年ぶりに100億円を割り込む

2025年3Qのネット銀不正送金被害 – 件数、金額ベースともに7割減

Fortinet「FortiOS」既知脆弱性の悪用を確認 – 認証回避のおそれ

「Apple Account」の乗っ取り被害、端末初期化 – 情報流出懸念も

NVIDIAのAI基盤「NeMo Framework」に複数脆弱性 – 修正版が公開

「Trend Micro Apex One」のEDR機能に脆弱性 – パッチは2026年1月に公開

Security NEWME

AI時代を生き抜くための、セキュリティ・インテリジェンスメディア。

Menu

メニュー

  • トップページ
  • お問い合わせ
月曜日, 12月 29, 2025
Home / セキュリティ / 「SonicWall Email Security」に複数脆弱性 – アップデートが公開
  • セキュリティ

「SonicWall Email Security」に複数脆弱性 – アップデートが公開

2025年11月26日

出典: Security NEXT – https://www.security-next.com/177555

SonicWall Email Securityに複数の脆弱性が発見、アップデートで修正

メールセキュリティ製品「SonicWall Email Security」に複数の脆弱性が明らかになり、SonicWall社はこれらを修正したアップデートを公開しました。影響を受ける製品を利用している場合は、速やかに最新のファームウェアへ更新することが推奨されています。

主要なポイント

  • 複数の脆弱性が判明:「CVE-2025-40604」と「CVE-2025-40605」の2件の脆弱性がSonicWall Email Securityで発見されました。
  • 影響範囲:同9000、7050、7000、5050、5000シリーズのハードウェアおよび仮想アプライアンス版が対象です。
  • 脆弱性の内容:「CVE-2025-40604」は署名検証を行わずにファイルをルートファイルシステムにダウンロードできる問題で、悪用されると任意のコード実行が可能になります。「CVE-2025-40605」はパストラバーサル(ディレクトリトラバーサル)脆弱性です。
  • 深刻度評価:CVSSv3.0のベーススコアはそれぞれ7.2(高リスク)と4.9(中リスク)と評価されています。
  • 対応策:SonicWallはファームウェア「10.0.34.8223」「10.0.34.8215」をリリースし、利用者にアップデートを強く推奨しています。

技術的な詳細や背景情報

「CVE-2025-40604」は、ファイルの署名検証を省略したままルートファイルシステムへファイルをダウンロードできる脆弱性です。特に、仮想マシンのディスクイメージ(VMDK)やデータストアにアクセス権を持つ攻撃者は、システムの重要ファイルを改ざんし、任意のコードを実行できる可能性があります。これは、管理者権限を奪取されるリスクが高い深刻な問題です。

一方、「CVE-2025-40605」はパストラバーサル脆弱性で、攻撃者が本来アクセスできないディレクトリやファイルに不正にアクセスできる問題です。これにより、情報漏洩やシステムの不正操作につながる恐れがあります。

CVSS(Common Vulnerability Scoring System)は脆弱性の深刻度を評価する国際的な基準で、スコアが高いほどリスクが大きいことを示します。今回の7.2というスコアは「高リスク」に分類され、迅速な対応が必要です。

影響や重要性

SonicWall Email Securityは企業のメールを保護する重要なセキュリティ製品であり、これらの脆弱性が悪用されると、メールシステムの乗っ取りや情報漏洩、さらには社内ネットワークへの侵入につながる可能性があります。特に、仮想環境での利用者はVMDKやデータストアへのアクセス権限を持つ場合、攻撃のリスクが高まるため注意が必要です。

現時点で脆弱性の悪用は確認されていませんが、攻撃者がこれらの脆弱性を利用する可能性は否定できません。したがって、SonicWall社が提供する修正ファームウェアへの早急なアップデートが強く推奨されます。

まとめ

今回発見されたSonicWall Email Securityの脆弱性は、メールセキュリティ製品の根幹を揺るがすリスクを孕んでいます。特に任意コード実行につながる「CVE-2025-40604」は高い危険度を持つため、利用者は速やかに公式のアップデートを適用し、システムの安全性を確保することが重要です。今後も定期的なセキュリティ情報の確認と迅速な対応が求められます。

共有:

  • Facebook で共有するにはクリックしてください (新しいウィンドウで開きます) Facebook
  • クリックして X で共有 (新しいウィンドウで開きます) X

いいね:

いいね 読み込み中…
Share this Article
タグ付け処理あり:CVE-2025-40604CVE-2025-40605SonicWall Email SecurityVMDKファームウェアアップデート仮想アプライアンス
Previous Article

ユーロポール主導「エンドゲーム作戦」でラダマンシス情報窃取マルウェアを壊滅

Next Article

ユーロポール主導のOperation Endgameがラダマンシス情報窃取マルウェアを壊滅

security-user

Related Posts

国会図書館のシステム開発環境から個人情報が流出した可能性
2025年11月27日
訂正メールを誤送信しメールアドレス漏えい│鳥取県
2025年11月27日
Progress製DB接続ドライバ「DataDirect」に複数の脆弱性
2025年11月26日

コメントを残す コメントをキャンセル

メールアドレスが公開されることはありません。 ※ が付いている欄は必須項目です

Copyright © 2025 Security NEWME | Powered by ニュースマガジンX
%d