Zero-day SonicWall SMA 1000 sfruttati in rete

Zero-Day-Schwachstellen in SonicWall SMA 1000 im Netz ausgenutzt

SonicWall hat zwei Schwachstellen in den SMA 1000-Gateways behoben, die bereits in realen Angriffen ausgenutzt wurden: CVE-2026-83548, eine SSRF vor der Authentifizierung, und CVE-2026-83549, eine Schwachstelle für Command Injection nach der Authentifizierung. Forschende und verschiedene Advisories verweisen auf die Möglichkeit, dass Angreifer beide miteinander verketten, um Codeausführung und in einigen Fällen Root-Zugriff auf die Geräte zu erlangen. Die SMA 1000-Versionen werden für sicheren Remote-Zugriff in Unternehmen, Behörden und bei Providern eingesetzt, weshalb die potenziellen Auswirkungen weitreichend sind. SonicWall hat Updates veröffentlicht, während ACN, Help Net Security, The Hacker News und Security Affairs eine Ausnutzung in freier Wildbahn bestätigt haben. Das Problem ist besonders schwerwiegend, da es Appliances betrifft, die dem Internet ausgesetzt sind, also einen sehr attraktiven Einstiegspunkt für die Erstkompromittierung von Unternehmensnetzwerken.

Quelle: Security Affairs

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert


Kommentar abschicken