Freitag · 11.09.2026 Ausgabe 5128 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-15410 In Ransomware-Kampagnen genutzt

SMA1000 Appliances

Hersteller: SonicWall
7,2 HIGH CVSS Basis-Score
Beschreibung

Betroffen ist die Verwaltungsoberfläche (Appliance Management Console) der SonicWall SMA1000 Appliances, die für den gesicherten Fernzugriff auf Unternehmensnetze eingesetzt werden. Die Konsole kontrolliert die Erzeugung von Code nicht ausreichend, sodass sich eigener Code einschleusen lässt – eine sogenannte Code-Injection. Ausnutzbar ist der Fehler erst nach erfolgreicher Anmeldung: Ein Angreifer, der aus der Ferne über administrative Zugangsdaten verfügt, kann unter bestimmten Voraussetzungen beliebige Betriebssystembefehle auf dem Gerät ausführen. Damit verlässt der Angriff die eigentliche Verwaltungsebene und reicht bis auf das zugrunde liegende System der Appliance. Da solche Appliances typischerweise an der Netzgrenze stehen und den Zugang ins interne Netz vermitteln, wirkt sich eine Übernahme nicht nur auf das Gerät selbst, sondern auf die darüber laufenden Zugriffe aus.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Prüfen Sie zudem, ob das Gerät aus dem Internet erreichbar ist, und stellen Sie die Nutzung des Produkts ein, falls keine Gegenmaßnahmen verfügbar sind.