SonicWall waarschuwt voor actief misbruik van lekken in SMA1000-gateway

woensdag, 15 juli 2026 (09:52) - Security.NL

In dit artikel:

SonicWall waarschuwt dat aanvallers twee beveiligingslekken in de SMA1000-gateway actief misbruiken om apparaten op afstand over te nemen. Het gaat om CVE-2026-15409, een SSRF-kwetsbaarheid met de maximale impactscore van 10, en om CVE-2026-15410, waarmee een geauthenticeerde aanvaller via code injection OS-commando’s kan uitvoeren. De problemen zitten in de Secure Mobile Access-appliance, een gateway die onder meer wordt gebruikt voor vpn-toegang en load balancing, zodat medewerkers veilig op het bedrijfsnetwerk kunnen inloggen.

Volgens SonicWall waren er al aanvallen voordat er updates beschikbaar kwamen, maar het bedrijf zegt niet sinds wanneer die lopen of hoeveel klanten mogelijk zijn getroffen. Om beheerders te helpen heeft SonicWall naast patches ook Indicators of Compromise uitgebracht, zodat zij kunnen controleren of hun gateway is gehackt. Wie aanwijzingen van inbraak vindt, moet het apparaat grondig forensisch onderzoeken, het systeem opnieuw inrichten of de virtual appliance opnieuw uitrollen, en daarna alle gebruikers- en adminwachtwoorden plus TOTP-tokens resetten.

BEKIJK OOK:

De Oranjezomer: Sani van Mullem opent De Oranjezomer met een prachtige eigen versie van 'Laat me'