Een kritieke kwetsbaarheid in de SonicWall SMA1000-gateway, met een maximale CVSS-impactscore van 10.0, wordt actief misbruikt bij aanvallen. Dat melden cybersecuritybedrijven Previdian en Defused vandaag. SonicWall kwam op 6 oktober met beveiligingsupdates voor het probleem, waardoor een ongeauthenticeerde aanvaller in het ergste geval 'ongeautoriseerde acties' op het apparaat kan uitvoeren.
De Secure Mobile Access (SMA) appliance is een apparaat dat als gateway wordt gebruikt om gebruikers bijvoorbeeld op het bedrijfsnetwerk te laten inloggen. Het biedt onder andere vpn-functionaliteit en load balancing. Een gehackte SMA1000-gateway biedt aanvallers dan ook mogelijkheden voor allerlei verdere aanvallen tegen organisaties. Kwetsbaarheden in het product zijn in het verleden onder andere bij ransomware-aanvallen ingezet.
Het beveiligingslek CVE-2026-102255 betreft Server-Side Request Forgery (SSRF) en zorgt ervoor dat een ongeauthenticeerde aanvaller ongeautoriseerde toegang tot 'interne functies' kan krijgen en ongeautoriseerde operaties kan uitvoeren. Verdere details zijn niet door SonicWall gedeeld. Het bedrijf stelde in het beveiligingsbulletin niet bekend te zijn met misbruik. Vandaag melden Previdian en Defused dat ze aanvallen hebben waargenomen waarbij CVE-2026-102255 is ingezet.
Het Amerikaanse cyberagentschap CISA is bekend met negentien misbruikte SonicWall-lekken. In dat overzicht is CVE-2026-102255 nog niet opgenomen. Twee van de misbruikte problemen in het CISA-overzicht betreffen ook Server-Side Request Forgery. Beheerders worden opgeroepen de SonicWall-updates zo snel mogelijk te installeren. Eerder deze week waarschuwden de AIVD en MIVD dat dit soort edge devices in de toekomst vaker het doelwit van aanvallen zullen worden.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.