
SonicWall waarschuwt voor actief uitgebuite kwetsbaarheden in SMA1000
SonicWall alerteert klanten op een serieus beveiligingsrisico in de SMA1000-appliances, waarbij bedreigingsacteurs momenteel twee zero-day kwetsbaarheden in kaart brengen voor remote code execution. De eerste fout (CVE-2026-83548) is een command injection-kwestie in de WorkPlace-interface, veroorzaakt door een server-side request forgery (SSRF)-zwakte. Daarnaast exploiteren aanvallers een tweede kwetsbaarheid (CVE-2026-83549) in de Management Console, waardoor administrators willekeurige besturingssysteemcommando’s kunnen uitvoeren op vatbare apparaten.
Het bedrijf dringt erop aan om onmiddellijk de nieuwste hotfix te installeren, want meer dan 400 SMA1000-appliances zijn momenteel online zichtbaar voor kwaadwillenden, volgens monitoring door Shadowserver. Hoewel de problemen niet voorkomen in SSL-VPN-oplossingen op SonicWall-firewalls of de SMA 100-serie, betreft het wel apparatuur die vaak wordt ingezet door grote ondernemingen, overheden en kritieke infrastructuur.
Klanten worden ook geadviseerd om apparaten te reimageren, wachtwoorden te wijzigen en TOTP-tokens te resetten bij verdachte activiteiten.
Meer details staan op de pagina van BleepingComputer.









