SonicWall waarschuwt voor het actieve misbruik van twee kwetsbaarheden in de SMA1000-gateway, waarmee ongeauthenticeerde aanvallers de apparaten op afstand kunnen overnemen. Eén van deze kwetsbaarheden, CVE-2026-15409, heeft een maximale CVSS-impactscore van 10.0. Hoewel er updates beschikbaar zijn om de problemen te verhelpen, werd misbruik al vastgesteld voordat de patches werden uitgebracht.
De Secure Mobile Access (SMA) appliance fungeert als gateway voor gebruikers om bijvoorbeeld op bedrijfsnetwerken in te loggen en biedt functionaliteiten zoals VPN en load balancing. De kwetsbaarheid CVE-2026-15409 betreft een Server-side request forgery (SSRF), waardoor een aanvaller het apparaat kan misleiden om verzoeken naar onbedoelde locaties te sturen. De tweede kwetsbaarheid, CVE-2026-15410, stelt een geauthenticeerde aanvaller in staat om via code-injectie willekeurige besturingssysteemcommando's uit te voeren.
SonicWall verstrekt geen verdere details over de aard van de aanvallen, de duur ervan of het aantal getroffen klanten. Naast de updates zijn er Indicators of Compromise (IoC's) beschikbaar gesteld, waarmee gebruikers kunnen controleren of hun gateway is gecompromitteerd. SonicWall adviseert een grondig forensisch onderzoek bij het aantreffen van IoC's. In dat geval wordt aanbevolen het apparaat te herinstalleren of de virtuele appliance opnieuw uit te rollen, de wachtwoorden van gebruikers en beheerders te wijzigen en TOTP-tokens te resetten.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *