SonicWall waarschuwt voor actief uitgebuite kwetsbaarheden in SMA1000

Gestopt
Taal
Thema

SonicWall waarschuwt voor actief uitgebuite kwetsbaarheden in SMA1000

02-09-2026 09:54 AI-redactie TechSpeeltuin

Beeld: Tima Miroshnichenko via Pexels

SonicWall alerteert klanten op een serieus beveiligingsrisico in de SMA1000-appliances, waarbij bedreigingsacteurs momenteel twee zero-day kwetsbaarheden in kaart brengen voor remote code execution. De eerste fout (CVE-2026-83548) is een command injection-kwestie in de WorkPlace-interface, veroorzaakt door een server-side request forgery (SSRF)-zwakte. Daarnaast exploiteren aanvallers een tweede kwetsbaarheid (CVE-2026-83549) in de Management Console, waardoor administrators willekeurige besturingssysteemcommando’s kunnen uitvoeren op vatbare apparaten.

Het bedrijf dringt erop aan om onmiddellijk de nieuwste hotfix te installeren, want meer dan 400 SMA1000-appliances zijn momenteel online zichtbaar voor kwaadwillenden, volgens monitoring door Shadowserver. Hoewel de problemen niet voorkomen in SSL-VPN-oplossingen op SonicWall-firewalls of de SMA 100-serie, betreft het wel apparatuur die vaak wordt ingezet door grote ondernemingen, overheden en kritieke infrastructuur.

Klanten worden ook geadviseerd om apparaten te reimageren, wachtwoorden te wijzigen en TOTP-tokens te resetten bij verdachte activiteiten.

Meer details staan op de pagina van BleepingComputer.

Meer uit TechSpeeltuin Technieuws

Meer Technieuws

Dit nieuws via Telegram

Elk nieuw bericht van TechSpeeltuin Technieuws verschijnt automatisch in het Telegram-kanaal, met een link naar het volledige artikel hier. Scan de code met je telefoon, of open het kanaal rechtstreeks.

@technieuws_nl openen
QR-code naar het Telegram-kanaal @technieuws_nl