Onafhankelijk platform voor cybersecurity in Nederland

SonicWall verhelpt kritieke kwetsbaarheden in SMA1000 Appliance

1 min lezen

SonicWall heeft meerdere kwetsbaarheden in de SMA1000 Appliance opgelost, waaronder een pre-authenticatie SSRF en een post-authenticatie remote code execution.

SonicWall heeft diverse kwetsbaarheden in de SonicWall SMA1000 Appliance verholpen. Onder de opgeloste problemen bevindt zich een pre-authenticatie Server-Side Request Forgery (SSRF) die aanvallers zonder authenticatie in staat stelt om onbevoegde interne verzoeken uit te voeren.

Daarnaast is er een post-authenticatie kwetsbaarheid voor remote code execution via OS command injection aangepakt. Ook is een Zip Slip-kwetsbaarheid in de management console verholpen, waardoor het mogelijk was om bestanden buiten de bedoelde directories te plaatsen. Deze kwetsbaarheden werden ook gemeld door het Digital Trust Center.

Gepubliceerd op 7 okt 2026

Reacties

Reageer als eerste

Je e-mailadres wordt niet gepubliceerd.

Premium partners

  • CertificeerWijzer
  • Vallem
  • Normity
  • DeepCalls
  • Edufort
  • BrightSecurity
  • Brandaris Cybersecurity
  • Normec Certification B.V.
  • Afier
  • Normec Certification Institute (NCI)