SonicWall hat Hotfixes für eine maximal kritische SSRF-Schwachstelle (Server-Side Request Forgery) in den SMA1000-Appliances der Serie veröffentlicht. Die Lücke wird als CVE-2026-102255 geführt und steckt in der Appliance-WorkPlace-Schnittstelle der Modelle 6210, 7210 und 8200v. Die SMA-100-Serie sowie SSL-VPN auf SonicWall-Firewalls sind nicht betroffen.

Ursache ist ein unbeabsichtigter alternativer Zugriffspfad. Ein entfernter, nicht authentifizierter Angreifer kann das Gerät dazu bringen, in seinem Namen Anfragen zu stellen, interne Funktionen zu erreichen und unbefugte Aktionen auszuführen.

SonicWall hat die Lücke bislang nicht als aktiv ausgenutzt eingestuft und ruft Kunden dennoch dazu auf, die am Dienstag veröffentlichten Hotfixes zügig einzuspielen. Der Dienst Shadowserver zählt derzeit über 400 im Internet erreichbare SMA1000-Appliances, von denen ein Teil bereits gepatcht sein dürfte.

Die Geräte sind für Angreifer besonders interessant, weil sie als Unternehmens- und Behördengateways den VPN-Zugang zu internen Anwendungen und Netzen bereitstellen. Erst im Juli waren zwei SMA1000-Zero-Days (CVE-2026-15409 und CVE-2026-15410) wochenlang ausgenutzt worden, um Schadsoftware zu installieren; die US-Behörde CISA brachte sie mit Ransomware-Gruppen in Verbindung. Im vergangenen Monat kam es zu einer weiteren Zero-Day-Kette.

Quelle: BleepingComputer, 07.10.2026 – https://www.bleepingcomputer.com/news/security/sonicwall-warns-of-max-severity-ssrf-flaw-in-sma1000-gateways/ (SonicWall-PSIRT-Hinweis SNWLID-2026-0017)

Tags

No responses yet

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert