SonicWall SMA1000-kwetsbaarheid actief misbruik bij aanvallen

vrijdag, 9 oktober 2026 (15:09) - Security.NL

In dit artikel:

Een kritieke kwetsbaarheid in de SonicWall SMA1000-gateway wordt actief misbruikt bij aanvallen, melden cybersecuritybedrijven Previdian en Defused. Het gaat om CVE-2026-102255, een Server-Side Request Forgery (SSRF)-lek met een maximale CVSS-score van 10,0. Een aanvaller kan zonder inloggegevens toegang krijgen tot interne functies en ongeautoriseerde acties uitvoeren.

SonicWall bracht op 6 oktober beveiligingsupdates uit, maar meldde toen niet op de hoogte te zijn van misbruik. De SMA1000 wordt gebruikt als gateway voor onder meer bedrijfsnetwerken, vpn-toegang en load balancing. Een overgenomen apparaat kan daardoor als springplank dienen voor verdere aanvallen, waaronder ransomwareaanvallen. CISA heeft negentien misbruikte SonicWall-kwetsbaarheden geregistreerd, maar dit lek staat daar nog niet tussen. Beheerders moeten de updates zo snel mogelijk installeren. AIVD en MIVD waarschuwden eerder dat edge-apparaten zoals deze vaker doelwit zullen worden.

BEKIJK OOK:

Vandaag Inside: Tina Nijkamp: 'Ik erger me eraan dat Angela de Jong dit blijft volhouden'