SonicWall-lekken weken voor het verschijnen van patch misbruikt bij aanvallen
In dit artikel:
Cybersecuritybedrijf Volexity waarschuwt dat aanvallers al zeker sinds 22 juni twee kwetsbaarheden in de SMA1000-gateway van SonicWall misbruiken, dus weken voordat er op 14 juli patches beschikbaar kwamen. Met die lekken kunnen zij de gateway van afstand overnemen, hun rechten verhogen en vervolgens het achterliggende bedrijfsnetwerk aanvallen.
De SMA-appliance wordt gebruikt als toegangspoort tot bedrijfsnetwerken, onder meer voor vpn en load balancing. Volgens Volexity combineren de aanvallers de twee beveiligingslekken: eerst om code op afstand uit te voeren en daarna om extra rechten te krijgen. Eén van de kwetsbaarheden, CVE-2026-15409, heeft de maximale CVSS-score van 10,0.
Na binnendringen plaatsen de aanvallers een webshell of backdoor om blijvende toegang te houden. Ook kunnen zij opgeslagen inloggegevens op de gateway buitmaken, netwerkverkeer onderscheppen en credentials verzamelen. Volexity schrijft de aanvallen toe aan een groep die het bedrijf UTA0533 noemt.
De Oranjezomer: Rutger Castricum confronteerde pedofiel: 'Mijn bloed kookte!'