SMA1000 Appliances
Betroffen ist die Work-Place-Oberfläche der SMA1000 Appliances von SonicWall – also das Web-Portal, über das Nutzer den Fernzugriff auf interne Ressourcen erhalten. Dort besteht eine Server-Side-Request-Forgery-Schwachstelle: Ein Angreifer kann die Appliance dazu bringen, Netzwerkanfragen an Ziele zu senden, die vom Betreiber nicht vorgesehen sind. Die Anfragen gehen dabei vom Gerät selbst aus und stammen damit aus dem internen, vertrauenswürdigen Netzbereich, wodurch sich Zugriffsbeschränkungen umgehen lassen und interne Systeme erreichbar werden, die von außen nicht direkt ansprechbar sind. Der Angriff erfolgt aus der Ferne und erfordert keine Anmeldung und keine gültigen Zugangsdaten. Da solche Appliances zur Absicherung des Fernzugriffs bewusst am Netzrand betrieben und aus dem Internet erreichbar sind, ist die Oberfläche für Angreifer besonders leicht zugänglich.
Setzen Sie die Gegenmaßnahmen gemäß den Hersteller-Anweisungen um. Stehen keine Gegenmaßnahmen bereit, sollte der Einsatz des Produkts eingestellt werden. Bewerten Sie zudem die Internet-Exposition der betroffenen Systeme.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel SonicWall SMA 1000: Zwei Zero-Days werden aktiv ausgenutzt und ermöglichen unauthentifizierte Codeausführung 02.09.2026
- Artikel SonicWall schließt zwei aktiv ausgenutzte Zero-Day-Lücken in SMA-1000-Appliances 02.09.2026
- Artikel SonicWall: Zwei SMA1000-Zero-Days werden aktiv als Angriffskette ausgenutzt 02.09.2026
- Artikel CISA: Ransomware-Gruppen nutzen SonicWall-SMA1000-Schwachstellen aus 10.08.2026
- Artikel INC Ransomware nutzt SonicWall-SMA-1000-Lücken laut Forschern besonders intensiv aus 03.08.2026
- Artikel INC Ransomware nutzt aktuelle SonicWall-Lücken in SMA1000-Appliances aus 03.08.2026
- Artikel Eclypsium benennt Infrastruktur-Lücken, die Admins zuerst patchen sollten 22.07.2026
- Artikel Zero-Day-Angriffe auf SonicWall SMA1000: Angreifer schleusen maßgeschneiderte Malware auf VPN-Appliances ein 21.07.2026
- Artikel SonicWall-Zero-Days wurden laut Volexity schon Wochen vor dem Patch ausgenutzt 20.07.2026
- Artikel Zero-Day-Kette auf SonicWall-SMA-1000 verschafft Angreifern Root-Zugriff 19.07.2026
- Artikel Inc-Ransomware nutzt Zero-Days in SonicWall-SMA-1000-Appliances aus 17.07.2026
- Artikel SonicWall warnt vor aktiver Ausnutzung zweier Zero-Days in SMA1000-Appliances 15.07.2026
- Artikel SonicWall meldet aktive Zero-Day-Angriffe auf zwei Schwachstellen in SMA1000 14.07.2026