Donnerstag · 03.09.2026 Ausgabe 4892 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-83548

SMA1000 Appliances

Hersteller: SonicWall
10 CRITICAL CVSS Basis-Score
Beschreibung

Betroffen ist die Work-Place-Oberfläche der SMA1000 Appliances von SonicWall, also der Benutzerzugang der Fernzugriffs-Appliance. Durch einen nicht vorgesehenen alternativen Zugriffspfad lässt sich die Anmeldung umgehen: Anfragen erreichen interne Funktionen, ohne dass zuvor eine Authentifizierung stattgefunden hat. Es handelt sich um eine Server-Side Request Forgery – der Angreifer bringt die Appliance dazu, in seinem Auftrag Anfragen zu stellen, die er selbst nicht absetzen könnte, etwa an interne Systeme hinter der Appliance. Ausnutzbar ist der Fehler aus der Ferne und ohne Zugangsdaten. Gelingt der Angriff, erhält der Angreifer Zugriff auf sensible Funktionen des Geräts und kann dort nicht autorisierte Operationen ausführen. Da solche Appliances typischerweise als Zugangspunkt zum internen Netz aus dem Internet erreichbar sind, ist der Angriffsweg unmittelbar exponiert.

Empfohlene Maßnahmen

Setzen Sie die Gegenmaßnahmen gemäß den Hersteller-Anweisungen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden. Bewerten Sie zudem die Internet-Exponierung der betroffenen Systeme.