Freitag · 11.09.2026 Ausgabe 5128 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-15409 In Ransomware-Kampagnen genutzt

SMA1000 Appliances

Hersteller: SonicWall
10 CRITICAL CVSS Basis-Score
Beschreibung

Betroffen ist die Work-Place-Oberfläche der SMA1000 Appliances von SonicWall – also das Web-Portal, über das Nutzer den Fernzugriff auf interne Ressourcen erhalten. Dort besteht eine Server-Side-Request-Forgery-Schwachstelle: Ein Angreifer kann die Appliance dazu bringen, Netzwerkanfragen an Ziele zu senden, die vom Betreiber nicht vorgesehen sind. Die Anfragen gehen dabei vom Gerät selbst aus und stammen damit aus dem internen, vertrauenswürdigen Netzbereich, wodurch sich Zugriffsbeschränkungen umgehen lassen und interne Systeme erreichbar werden, die von außen nicht direkt ansprechbar sind. Der Angriff erfolgt aus der Ferne und erfordert keine Anmeldung und keine gültigen Zugangsdaten. Da solche Appliances zur Absicherung des Fernzugriffs bewusst am Netzrand betrieben und aus dem Internet erreichbar sind, ist die Oberfläche für Angreifer besonders leicht zugänglich.

Empfohlene Maßnahmen

Setzen Sie die Gegenmaßnahmen gemäß den Hersteller-Anweisungen um. Stehen keine Gegenmaßnahmen bereit, sollte der Einsatz des Produkts eingestellt werden. Bewerten Sie zudem die Internet-Exposition der betroffenen Systeme.