KI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Zwei Schwachstellen in SonicWall SMA1000 erlauben es Angreifern, Sicherheitsmechanismen zu umgehen und Befehle mit Administratorrechten auszuführen. Die CISA bestätigt aktive Ausnutzung in freier Wildbahn.
Aktiv ausgenutzte Lücken in einer VPN-Appliance, über die Angreifer volle Admin-Rechte erlangen können, gefährden den gesamten Fernzugriff des Unternehmens.
| Betroffen | Behoben |
|---|---|
<12.4.3-03526 | 12.4.3-03526 |
<12.5.0-02952 | 12.5.0-02952 |
Unternehmen, die SonicWall SMA1000 als VPN-Zugangslösung einsetzen.
Ja, der Hersteller hat die Lücken laut Berichten bereits geschlossen.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Diese Daten als maschinenlesbares JSON
Alle Advisory-Daten sind über die REST-API abrufbar - für Integration in SIEM, Patch-Management, eigene Tools oder automatisiertes Monitoring.