SMA1000 Appliances
Betroffen ist die Verwaltungsoberfläche (Appliance Management Console) der SonicWall SMA1000 Appliances, die für den gesicherten Fernzugriff auf Unternehmensnetze eingesetzt werden. Die Konsole kontrolliert die Erzeugung von Code nicht ausreichend, sodass sich eigener Code einschleusen lässt – eine sogenannte Code-Injection. Ausnutzbar ist der Fehler erst nach erfolgreicher Anmeldung: Ein Angreifer, der aus der Ferne über administrative Zugangsdaten verfügt, kann unter bestimmten Voraussetzungen beliebige Betriebssystembefehle auf dem Gerät ausführen. Damit verlässt der Angriff die eigentliche Verwaltungsebene und reicht bis auf das zugrunde liegende System der Appliance. Da solche Appliances typischerweise an der Netzgrenze stehen und den Zugang ins interne Netz vermitteln, wirkt sich eine Übernahme nicht nur auf das Gerät selbst, sondern auf die darüber laufenden Zugriffe aus.
Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Prüfen Sie zudem, ob das Gerät aus dem Internet erreichbar ist, und stellen Sie die Nutzung des Produkts ein, falls keine Gegenmaßnahmen verfügbar sind.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel SonicWall SMA 1000: Zwei Zero-Days werden aktiv ausgenutzt und ermöglichen unauthentifizierte Codeausführung 02.09.2026
- Artikel SonicWall schließt zwei aktiv ausgenutzte Zero-Day-Lücken in SMA-1000-Appliances 02.09.2026
- Artikel SonicWall: Zwei SMA1000-Zero-Days werden aktiv als Angriffskette ausgenutzt 02.09.2026
- Artikel CISA: Ransomware-Gruppen nutzen SonicWall-SMA1000-Schwachstellen aus 10.08.2026
- Artikel INC Ransomware nutzt SonicWall-SMA-1000-Lücken laut Forschern besonders intensiv aus 03.08.2026
- Artikel INC Ransomware nutzt aktuelle SonicWall-Lücken in SMA1000-Appliances aus 03.08.2026
- Artikel Eclypsium benennt Infrastruktur-Lücken, die Admins zuerst patchen sollten 22.07.2026
- Artikel Zero-Day-Angriffe auf SonicWall SMA1000: Angreifer schleusen maßgeschneiderte Malware auf VPN-Appliances ein 21.07.2026
- Artikel SonicWall-Zero-Days wurden laut Volexity schon Wochen vor dem Patch ausgenutzt 20.07.2026
- Artikel Zero-Day-Kette auf SonicWall-SMA-1000 verschafft Angreifern Root-Zugriff 19.07.2026
- Artikel Inc-Ransomware nutzt Zero-Days in SonicWall-SMA-1000-Appliances aus 17.07.2026
- Artikel SonicWall warnt vor aktiver Ausnutzung zweier Zero-Days in SMA1000-Appliances 15.07.2026
- Artikel SonicWall meldet aktive Zero-Day-Angriffe auf zwei Schwachstellen in SMA1000 14.07.2026