Zum Hauptinhalt Zur Navigation Zur Suche

Kritische Sicherheitslücke: Sonicwall-Gateways werden attackiert

Security-Alert
Angreifer haben es auf SSL-VPN-Gateways von Sonicwall abgesehen. Sie nutzen laut Hersteller zwei gefährliche Lücken aus. Admins sollten dringend handeln.
/ Marc Stöckel
1 Kommentare Auf Google folgen (öffnet im neuen Fenster)
Admins sollten dringend ihre Sonicwall-Appliances aktualisieren. (Bild: pixabay.com / Tumisu)
Admins sollten dringend ihre Sonicwall-Appliances aktualisieren. Bild: pixabay.com / Tumisu

Der Netzwerkausrüster Sonicwall warnt vor zwei gefährlichen Sicherheitslücken in seinen SSL-VPN-Gateways des Typs SMA1000. Laut Advisory des Herstellers(öffnet im neuen Fenster) werden die Lücken bereits aktiv ausgenutzt. Administratoren sollten also dringend handeln und ihre Systeme mit den von Sonicwall bereitgestellten Hotfix-Updates absichern. Einen alternativen Workaround gibt es laut Hersteller nicht.

Eine der beiden Sicherheitslücken ist als CVE-2026-83548(öffnet im neuen Fenster) registriert und erreicht durch den maximal möglichen CVSS-Wert von 10,0 einen kritischen Schweregrad. Laut Beschreibung handelt es sich um eine SSRF-Lücke (Server-Side Request Forgery(öffnet im neuen Fenster)) im Work-Place-Interface der anfälligen Sonicwall-Appliances.

Angreifer sollen dadurch ohne vorherige Authentifizierung unbefugt auf geschützte Funktionen der Appliances zugreifen und ohne Erlaubnis nicht näher spezifizierte Operationen ausführen können.

Bei der zweiten Lücke handelt es sich um CVE-2026-83549(öffnet im neuen Fenster). Diese erreicht einen hohen Schweregrad (CVSS: 7,8) und ermöglicht es authentifizierten Angreifern, auf Betriebssystemebene Befehle als Administrator zur Ausführung zu bringen. Ursache soll eine unsachgemäße Neutralisierung spezieller Elemente in Betriebssystembefehlen sein.

Dringend patchen und Support kontaktieren

Die Sicherheitslücken betreffen die SMA1000-Modelle 6210, 7210 und 8200v. Sonicwall warnt in seinem Advisory, dass es für beide Lücken Hinweise auf eine aktive Ausnutzung gibt. Daher empfiehlt der Hersteller seinen Kunden dringend, die neuesten Hotfix-Updates einzuspielen. Diese tragen die Versionsnummern 12.4.3-03526 und 12.5.0-02952. Ältere Versionen gelten als anfällig.

Das Update allein reicht jedoch nicht aus. Anfällige Systeme könnten zuvor bereits kompromittiert worden sein. Daher rät Sonicwall zusätzlich dazu, Kontakt zum technischen Support des Herstellers auszunehmen, um zusammen mit diesem nach möglichen Hinweisen einer bereits erfolgten Kompromittierung zu suchen und gegebenenfalls weitere Schutzmaßnahmen einzuleiten.

Sonicwall-Appliances waren in der Vergangenheit schon häufiger Ziele von Angreifern. Im vergangenen Jahr wurden etwa Angriffe der Ransomwaregruppe Akira bekannt. Damals kaperten die Angreifer Sonicwall-VPN-Konten und umgingen dabei sogar eingerichtete Multi-Faktor-Authentifizierungen.


Relevante Themen