---
title: "SonicWallの統合管理ソフト「NSM」オンプレ版に脆弱性3件、組み合わせると何が起きるのか。CVSS9.1の中身を確認する"
description: "SonicWallが2026年9月4日、ネットワーク管理ソフトNSMのオンプレミス版に3件の脆弱性を公表。組み合わせれば管理サーバーを乗っ取られかねない中身と、クラウド版は対象外という事実を整理した"
url: https://itpostjp.com/security/sonicwall-nsm-onprem-three-vulnerabilities/
category: "セキュリティ"
published_at: 2026-09-04T23:00:00Z
updated_at: 2026-09-04T23:00:00Z
author: "IT Post編集部"
editor: "編集長 千田智也"
publisher: "IT Post by Rice Studio Lab"
language: ja-JP
ai_generated: true
ai_model: claude-sonnet-5
terms: ["CVSS", "パストラバーサル", "リモートコード実行（RCE）"]
---

# SonicWallの統合管理ソフト「NSM」オンプレ版に脆弱性3件、組み合わせると何が起きるのか。CVSS9.1の中身を確認する

IT Post編集部 ＆ 編集長 千田智也

SonicWallが2026年9月4日、ネットワーク管理ソフトNSMのオンプレミス版に3件の脆弱性を公表。組み合わせれば管理サーバーを乗っ取られかねない中身と、クラウド版は対象外という事実を整理した

## 30秒で分かる結論

セキュリティ機器大手のSonicWallは2026年9月4日、企業向けのネットワーク統合管理ソフト「Network Security Manager(NSM)」のオンプレミス版(自社設置型)を対象に、3件の脆弱性(セキュリティ上の欠陥)を公表しました。内容は、SuperAdmin権限を持つ認証済み利用者が任意のコマンドを実行できてしまう「OSコマンドインジェクション」(CVE-2026-78327)、権限の低い管理者アカウントがSuperAdminへ昇格できてしまう「権限昇格」(CVE-2026-78328)、細工したアーカイブファイルのアップロードを通じて意図しない場所にファイルを展開できる「Zip Slip」(CVE-2026-81939、CVSS基本値9.1)の3つです。この3つを組み合わせると、攻撃者がNSMを動かすサーバーそのものを乗っ取れる可能性があるとセキュリティメディアは指摘しています。対象はバージョン4.3.0以前のオンプレミス版(VMware・Hyper-V・Azure・KVMの仮想アプライアンスとして稼働するもの)で、クラウド提供されるNSM SaaS版は影響を受けません。修正版は4.3.1-R4で、SonicWallは現時点で悪用の事例は確認されていないとしています。

## まず初めに

ファイアウォールを何十台も一括管理してくれる、いわば「司令塔」ソフトに、司令塔ごと乗っ取れる穴が3つも見つかった。しかも1つずつなら大したことなくても、3つ合わせ技で使うとサーバーの主導権を明け渡す羽目になるというから始末が悪い。「認証済み利用者限定」「SuperAdmin権限が必要」という前提条件はついているが、その前提を崩す権限昇格の穴まで同じ製品に同居しているのだから、これは前提条件とは呼べない。守りの要であるはずのセキュリティ管理ソフトが、自ら守りの穴になっていては世話がない。オンプレミス版限定というのがせめてもの救いだ。※個人の感想です

![サーバーとネットワークを描いた挿絵](/images/articles/sonicwall-nsm-onprem-three-vulnerabilities-inline-1.webp)

## 何が起きているのか

SonicWallは2026年9月4日付で、ファイアウォールなど自社製品を一元管理するための統合管理ソフト「Network Security Manager(NSM)」のオンプレミス版について、3件の脆弱性に関するセキュリティアドバイザリを公開しました。

1件目のCVE-2026-78327は、NSMオンプレミス版の管理インターフェースに存在するOSコマンドインジェクションの脆弱性です。SuperAdmin権限を持つ認証済みの攻撃者が、細工した入力によって任意のコマンドをサーバー上で実行できてしまい、結果としてリモートからのコード実行(RCE)につながるとされています。*「認証済み」の壁は、次の脆弱性であっさり崩れる。*

2件目のCVE-2026-78328は、管理インターフェースの認可(権限)チェックが欠落している脆弱性です。権限の低い一般の管理者(Admin)アカウントであっても、この不備を突くことで最上位権限のSuperAdminへと昇格できてしまいます。1件目のコマンドインジェクションがSuperAdmin権限を前提としていることを踏まえると、この権限昇格の脆弱性と組み合わせることで、より権限の低いアカウントからでも最終的にサーバーを完全に制御される経路が成立し得ます。

3件目のCVE-2026-81939は、ファイルのアップロードとアーカイブ展開処理に関する「Zip Slip」と呼ばれる種類の脆弱性です。悪意を持って細工した圧縮ファイル(アーカイブ)をアップロードさせることで、本来意図されたフォルダの外側にファイルを展開させることができ、CVSS(共通脆弱性評価システム)の基本値は9.1(10点満点中)という高い深刻度が付けられています。

これら3件の脆弱性は、いずれもバージョン4.3.0以前のNSMオンプレミス版が対象で、VMware・Hyper-V・Microsoft Azure・KVMといった仮想化基盤の上で稼働する仮想アプライアンスに影響します。一方、クラウドでホストされるNSM SaaS版は今回の対象に含まれないことをSonicWallは確認しています。修正版として4.3.1-R4が公開されており、SonicWallのアドバイザリ番号はSNWLID-2026-0015です。SonicWallは、これらの脆弱性を悪用した攻撃は現時点で確認されていないとしています。

## なぜ重要なのか

今回の脆弱性が注目される理由は、対象がファイアウォール単体ではなく、複数のファイアウォールやセキュリティ機器をまとめて管理する「統合管理ソフト」である点です。NSMは、企業のネットワーク管理者が保有する複数の拠点・複数の機器の設定やログを一元的に把握・操作するための管理者向けツールであり、いわば社内ネットワーク全体の司令塔にあたります。この司令塔が乗っ取られれば、そこから管理下にある個々のファイアウォールの設定を書き換えたり、ネットワーク全体の監視を無力化したりすることも理論上は可能になり、被害が一台の機器にとどまらない広がりを持ちます。

さらに重要なのは、3件の脆弱性が互いに補い合う関係にある点です。単独では「SuperAdmin権限が必要」という条件のために悪用のハードルが高く見えるコマンドインジェクションも、権限昇格の脆弱性と組み合わされば、より低い権限のアカウントを乗っ取っただけの攻撃者でも最終的にはサーバーを完全に制御できてしまう可能性があります。個々の脆弱性の深刻度だけでなく、組み合わせによって生まれるリスクまで含めて評価する必要がある事例だといえます。

## 私たちへの影響

直接影響を受けるのは、SonicWallのNSMオンプレミス版を導入している企業のIT管理者・情報システム部門です。個人利用者が直接使う製品ではないため、一般消費者が今回の脆弱性そのものによって被害を受けることは基本的にありません。ただし、NSMを導入している企業のネットワークが乗っ取られた場合、そこを踏み台にした攻撃や、社内システムを経由した個人情報の漏えいにつながる可能性はゼロではなく、間接的な影響が及ぶ余地はあります。

企業の情報システム担当者にとっては、まず自社が対象バージョン(4.3.0以前)のNSMオンプレミス版を利用しているかどうかの確認が最優先事項です。対象であれば、修正版4.3.1-R4への更新を速やかに検討する必要があります。管理インターフェースへのアクセスを社内ネットワークや特定のIPアドレスに制限するなど、外部から直接アクセスできない構成にしておくことも、この種の管理系ソフトウェアでは基本的な対策として有効です。

## 初心者が知っておくべきこと

「オンプレミス」とは、サーバーやソフトウェアを自社の設備内に設置して運用する形態のことです。クラウドサービス(外部の事業者が提供する環境をネットワーク経由で利用する形態)と対比される言葉で、自社で管理する分、更新作業なども自社の責任で行う必要があります。

「OSコマンドインジェクション」とは、本来想定されていない入力を通じて、サーバーの基本ソフト(OS)に対して攻撃者が任意の命令を実行できてしまう攻撃手法です。侵入されると、サーバー内のファイルの閲覧・改ざん・削除など、幅広い操作を許してしまう危険性があります。

「パストラバーサル」とは、本来アクセスが許可されていないはずのフォルダやファイルに、指定された範囲の外側から不正にアクセス・書き込みできてしまう脆弱性の総称です。今回のZip Slipは、圧縮ファイルを展開する際の処理にこの種の不備があるパターンで、悪意のあるアーカイブファイルを使う点が特徴です。

「CVSS(共通脆弱性評価システム)」とは、脆弱性の深刻度を0から10までの数値で表す国際的な指標です。数値が高いほど深刻とされ、9.1は「緊急(Critical)」に近い高い区分に位置づけられます。

## IT Postの見方

IT Postでは、今回の一件を「管理ソフトの脆弱性は、単体の被害では終わらない」という、この種の製品ならではの構造的なリスクを改めて示した事例だと受け止めています。

*ファイアウォール一台が乗っ取られるのと、そのファイアウォールたちを束ねる管理サーバーが乗っ取られるのとでは、被害の桁が違う。*まとめて管理できる便利さは、まとめてやられるリスクと表裏一体であり、これは今回のNSMに限った話ではなく、統合管理・一元管理を売りにするあらゆる製品に共通する宿命だとIT Postでは考えます。3件の脆弱性がそれぞれ独立した弱点にとどまらず、組み合わせることでより深刻な結果を招く関係にあった点も見過ごせません。ベンダーが個々の脆弱性ごとにCVE番号を割り振って公表する現在の仕組みは重要ですが、利用者側は「この脆弱性は単体では大丈夫」で終わらせず、他の弱点と組み合わされた場合にどこまで被害が広がり得るかという視点を持つ必要があるとIT Postでは考えます。SonicWallが悪用事例は未確認としつつも速やかにアドバイザリと修正版を公開した対応自体は、評価できる部分だと言えるでしょう。※個人の感想です

## 今後どうなりそうか

注目点は二つです。第一に、対象となるNSMオンプレミス版を導入している企業で、修正版4.3.1-R4への更新がどの程度の速さで進むかです。パッチが公開された直後は、修正が行き渡っていない環境を狙う攻撃が増える傾向があるため、注意が必要な期間が続きます。第二に、SonicWall製品は過去にも複数の脆弱性が悪用された実績があるベンダーであるため、今回の3件についても実際に悪用が確認された場合、米国当局などから注意喚起が出される可能性があります。IT Postでは、実際の悪用事例や追加の情報が確認され次第、あらためて取り上げます。

## 情報源

- [Security Advisory: On-Prem SonicWall Network Security Manager (NSM) Command Injection Vulnerability](https://www.sonicwall.com/support/product-notification/security-advisory-on-prem-sonicwall-network-security-manager-nsm-command-injection-vulnerability/210525121534120/) — SonicWall公式（一次情報）
- [SonicWall NSM On-Prem Zip Slip Vulnerability](https://www.thehackerwire.com/sonicwall-nsm-on-prem-zip-slip-vulnerability/) — TheHackerWire
- [Critical SonicWall NSM Vulnerabilities Patched](https://securityonline.info/sonicwall-nsm-vulnerabilities/) — SecurityOnline

## この記事に出てくるIT用語

- [CVSS](https://itpostjp.com/terms/cvss/): ソフトウェアの脆弱性がどれくらい深刻かを、共通の基準で点数化する仕組みです。
- [パストラバーサル](https://itpostjp.com/terms/path-traversal/): 本来アクセスが許されていないはずのフォルダやファイルに、指定された範囲の外側から不正にアクセス・書き込みできてしまう脆弱性の総称です。
- [リモートコード実行（RCE）](https://itpostjp.com/terms/remote-code-execution/): 攻撃者が、遠く離れた場所から対象のコンピューターやサーバーで、任意のプログラムを実行できてしまう状態を指します。

---

この記事は、公開情報と出典URLの検証、文章作成の一部に生成AIを使用しています。内容の責任はIT Post by Rice Studio Labが負います。

出典表記: IT Post by Rice Studio Lab — https://itpostjp.com/security/sonicwall-nsm-onprem-three-vulnerabilities/
