Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-53704 In Ransomware-Kampagnen genutzt

SonicOS

Hersteller: SonicWall
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im Authentifizierungsmechanismus der SSLVPN-Funktion von SonicওS, dem Betriebssystem der SonicWall-Firewalls. SSLVPN dient dazu, Mitarbeitern einen verschlüsselten Fernzugriff auf das Unternehmensnetz zu ermöglichen, und ist dafür typischerweise direkt aus dem Internet erreichbar. Aufgrund einer fehlerhaften Prüfung der Anmeldung kann ein Angreifer diese Authentifizierung umgehen: Er muss keine gültigen Zugangsdaten besitzen, um die Zugangskontrolle zu überwinden. Der Angriff lässt sich aus der Ferne durchführen und erfordert keine vorherige Anmeldung. Gelingt die Umgehung, verschafft sich der Angreifer unberechtigten Zugang über das VPN und kann sich so einen Einstiegspunkt in das dahinterliegende Netzwerk verschaffen. Weil SSLVPN-Zugänge naturgemäß nach außen geöffnet sind, ist diese Komponente ein besonders exponierter Angriffspunkt für unbefugten Netzwerkzugriff.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, stellen Sie die Nutzung des betroffenen Produkts ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.