Ga naar inhoud

Aanbevolen berichten

Geplaatst:

Netwerkbeveiliger SonicWall waarschuwt voor actief misbruik van twee kwetsbaarheden in de SMA1000-gateway. Er zijn updates uitgebracht om de problemen te verhelpen. Eén van de verholpen kwetsbaarheden (CVE-2026-83548) heeft een CVSS-impactscore van 10.0 op een schaal van 1 tot en met 10. De SMA1000-gateway is in het verleden vaker het doelwit van aanvallen geweest.

De Secure Mobile Access (SMA) appliance is een apparaat dat als gateway wordt gebruikt om gebruikers bijvoorbeeld op het bedrijfsnetwerk te laten inloggen. Het biedt onder andere vpn-functionaliteit en load balancing. Een gehackte SMA1000-gateway biedt aanvallers dan ook mogelijkheden voor allerlei verdere aanvallen tegen organisaties. Kwetsbaarheden in het product zijn in het verleden onder andere bij ransomware-aanvallen ingezet.

Het beveiligingslek CVE-2026-83548 betreft Server-Side Request Forgery (SSRF) en zorgt ervoor dat een ongeauthenticeerde aanvaller ongeautoriseerde toegang tot 'gevoelige functies' kan krijgen en ongeautoriseerde operaties kan uitvoeren. De tweede aangevallen kwetsbaarheid (CVE-2026-83549) maakt het voor een geauthenticeerde aanvaller mogelijk om willekeurige OS-commando's uit te voeren, wat kan leiden tot remote code execution. Verdere details zijn niet gegeven.

SonicWall roept klanten op om de laatste updates te installeren en contact met de helpdesk op te nemen om de gateway op de aanwezigheid van Indicators of compromise (IoC's) te controleren. IoC's bevatten allerlei informatie waarmee kan worden gekeken of een systeem is gehackt. In het geval van een gehackte SMA1000-gateway wordt aangeraden om de hardware opnieuw te imagen of de virtual appliances opnieuw uit te rollen, alle wachtwoorden te wijzigen en TOTP-tokens te resetten. Hoeveel organisaties die van de SMA1000-gateway gebruikmaken via de kwetsbaarheden zijn aangevallen is niet bekendgemaakt. Ook laat SonicWall niet weten sinds wanneer het misbruik is gedetecteerd.

 

bron: https://www.security.nl

Doe mee aan dit gesprek

Je kunt dit nu plaatsen en later registreren. Indien je reeds een account hebt, log dan nu in om het bericht te plaatsen met je account.

Gast
Helaas, je inhoud bevat woorden die we niet kunnen toestaan. Gelieve je inhoud te wijzigen en de volgende gemarkeerde woorden uit je bericht te verwijderen.
Reageer op dit topic

×   Geplakt als verrijkte tekst.   Plak in plaats daarvan als platte tekst

  Er zijn maximaal 75 emoji toegestaan.

×   Je link werd automatisch ingevoegd.   Tonen als normale link

×   Je vorige inhoud werd hersteld.   Leeg de tekstverwerker

×   Je kunt afbeeldingen niet direct plakken. Upload of voeg afbeeldingen vanaf een URL in

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.