Aktiv ausgenutzte Schwachstellen in SonicWall SMA1000
- Sicherheitshinweis
© Adobe Stock
Systeme trotz Hotfix auf Kompromittierung prüfen
Das BSI veröffentlichte am 2. September 2026 einen BSI-IT-Sicherheitshinweis zu den folgenden Schwachstellen in den SonicWall-SMA1000-Modellen 6210, 7210 und 8200v:
-
CVE-2026-83548 (EUVD-2026-69704) mit dem höchsten CVSS-Score von 10/10 ermöglicht Angreifenden, Sicherheitsmechanismen zu umgehen und Zugriff auf verschiedene Systemfunktionen zu erhalten.
-
CVE-2026-83549 (EUVD-2026-69707) mit einem CVSS-Score von 7.8/10 ermöglicht Angreifenden, Administrator-Rechte zu erlangen und im Anschluss Remote Code Execution (RCE).
Beide Sicherheitslücken werden laut SonicWall bereits aktiv ausgenutzt. SonicWall stellt Hotfixes zur Verfügung und rät dazu, nach Installation der Hotfixes Systeme auf Anzeichen einer Kompromittierung zu prüfen.
Das BSI stellt in seinem Sicherheitshinweis Mitigationsmaßnahmen des Herstellers SonicWall sowie Verweise auf dessen Warnmeldungen bereit.
Empfehlungen
-
Installieren Sie umgehend die von SonicWall bereitgestellten Hotfixes.
-
Prüfen Sie nach der Installation Ihre Systeme auf Anzeichen einer Kompromittierung.
-
Beachten Sie die vom BSI und SonicWall bereitgestellten Mitigationsmaßnahmen.