Netwerkbeveiliger SonicWall waarschuwt voor actief misbruik van twee kwetsbaarheden in de SMA1000-gateway. Er zijn updates uitgebracht om de problemen te verhelpen. Eén van de verholpen kwetsbaarheden (CVE-2026-83548) heeft een CVSS-impactscore van 10.0 op een schaal van 1 tot en met 10. De SMA1000-gateway is in het verleden vaker het doelwit van aanvallen geweest.
De Secure Mobile Access (SMA) appliance is een apparaat dat als gateway wordt gebruikt om gebruikers bijvoorbeeld op het bedrijfsnetwerk te laten inloggen. Het biedt onder andere vpn-functionaliteit en load balancing. Een gehackte SMA1000-gateway biedt aanvallers dan ook mogelijkheden voor allerlei verdere aanvallen tegen organisaties. Kwetsbaarheden in het product zijn in het verleden onder andere bij ransomware-aanvallen ingezet.
Het beveiligingslek CVE-2026-83548 betreft Server-Side Request Forgery (SSRF) en zorgt ervoor dat een ongeauthenticeerde aanvaller ongeautoriseerde toegang tot 'gevoelige functies' kan krijgen en ongeautoriseerde operaties kan uitvoeren. De tweede aangevallen kwetsbaarheid (CVE-2026-83549) maakt het voor een geauthenticeerde aanvaller mogelijk om willekeurige OS-commando's uit te voeren, wat kan leiden tot remote code execution. Verdere details zijn niet gegeven.
SonicWall roept klanten op om de laatste updates te installeren en contact met de helpdesk op te nemen om de gateway op de aanwezigheid van Indicators of compromise (IoC's) te controleren. IoC's bevatten allerlei informatie waarmee kan worden gekeken of een systeem is gehackt. In het geval van een gehackte SMA1000-gateway wordt aangeraden om de hardware opnieuw te imagen of de virtual appliances opnieuw uit te rollen, alle wachtwoorden te wijzigen en TOTP-tokens te resetten. Hoeveel organisaties die van de SMA1000-gateway gebruikmaken via de kwetsbaarheden zijn aangevallen is niet bekendgemaakt. Ook laat SonicWall niet weten sinds wanneer het misbruik is gedetecteerd.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.