Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Aktiv ausgenutzte Schwachstellen in SonicWall SMA1000

- Sicherheitshinweis

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor zwei aktiv ausgenutzten Sicherheitslücken in der Software-Produktserie SMA1000 von SonicWall. Das Unternehmen stellt Hotfixes und Mitigationsmaßnahmen bereit.
6462.png

© Adobe Stock

Systeme trotz Hotfix auf Kompromittierung prüfen

Das BSI veröffentlichte am 2. September 2026 einen BSI-IT-Sicherheitshinweis zu den folgenden Schwachstellen in den SonicWall-SMA1000-Modellen 6210, 7210 und 8200v:

  • CVE-2026-83548 (EUVD-2026-69704) mit dem höchsten CVSS-Score von 10/10 ermöglicht Angreifenden, Sicherheitsmechanismen zu umgehen und Zugriff auf verschiedene Systemfunktionen zu erhalten.

  • CVE-2026-83549 (EUVD-2026-69707) mit einem CVSS-Score von 7.8/10 ermöglicht Angreifenden, Administrator-Rechte zu erlangen und im Anschluss Remote Code Execution (RCE).

Beide Sicherheitslücken werden laut SonicWall bereits aktiv ausgenutzt. SonicWall stellt Hotfixes zur Verfügung und rät dazu, nach Installation der Hotfixes Systeme auf Anzeichen einer Kompromittierung zu prüfen.

Das BSI stellt in seinem Sicherheitshinweis Mitigationsmaßnahmen des Herstellers SonicWall sowie Verweise auf dessen Warnmeldungen bereit.

Empfehlungen

  • Installieren Sie umgehend die von SonicWall bereitgestellten Hotfixes.

  • Prüfen Sie nach der Installation Ihre Systeme auf Anzeichen einer Kompromittierung.

  • Beachten Sie die vom BSI und SonicWall bereitgestellten Mitigationsmaßnahmen.

Weitere Informationen

BSI-IT-Sicherheitshinweis

Schwachstellenmeldung des BSI

Schwachstellenmeldung der ENISA zu CVE-2026-83548 (engl.)

Schwachstellenmeldung der ENISA zu CVE-2026-83549 (engl.)