SonicWall waarschuwt voor misbruik van lekken in SMA1000-gateway

woensdag, 2 september 2026 (09:38) - Security.NL

In dit artikel:

SonicWall waarschuwt voor actief misbruik van twee kwetsbaarheden in de SMA1000-gateway en heeft beveiligingsupdates uitgebracht. De appliance wordt gebruikt voor onder meer vpn-toegang en load balancing, waardoor een overgenomen apparaat toegang kan bieden tot verdere aanvallen op organisaties. Het product was eerder al doelwit, onder meer bij ransomwarecampagnes.

De ernstigste kwetsbaarheid, CVE-2026-83548, is een Server-Side Request Forgery-lek met een maximale CVSS-score van 10,0. Een aanvaller zonder account kan daardoor gevoelige functies benaderen en ongeautoriseerde handelingen uitvoeren. Via CVE-2026-83549 kan een ingelogde aanvaller willekeurige besturingssysteemcommando’s uitvoeren, mogelijk met remote code execution als gevolg. SonicWall heeft geen technische details of informatie over de omvang en start van het misbruik gedeeld.

Klanten moeten zo snel mogelijk updaten en contact opnemen met SonicWall om de gateway op Indicators of Compromise te laten controleren. Bij een vermoedelijke inbraak adviseert het bedrijf de hardware opnieuw te imagen of virtuele appliances opnieuw uit te rollen, alle wachtwoorden te wijzigen en TOTP-tokens te resetten.

BEKIJK OOK:

Vandaag Inside: Wierd Duk over schietpartij in Overasselt: 'Nederland is gewoon een narcostaat'