SonicWall warnt vor Zero-Day-Angriffen auf SMA1000-Geräte
KI-generiertes Symbolbild - keine Fotografie des beschriebenen Ereignisses. Transparenzhinweise
Welt 15.07.2026 13:05

SonicWall warnt vor Zero-Day-Angriffen auf SMA1000-Geräte

KI-generierter Inhalt. Die Überschrift, die Analyse, die kritischen Fragen und das Symbolbild wurden KI-gestützt erstellt oder bearbeitet und redaktionell-technisch geprüft. Die Veröffentlichung informiert über Themen von öffentlichem Interesse. Inhalte können trotzdem Fehler enthalten. Maßgeblich bleibt die Originalquelle Heise online. Bitte lesen Sie die Transparenzhinweise.

Thema der Originalnachricht von Heise online

SonicWall hat aktive Angriffe auf zwei kritische Sicherheitslücken in den SMA1000-Appliances bestätigt. Die erste Schwachstelle (CVE-2026-15409) ist eine Server-Side-Request-Forgery im Work-Place-Interface mit einem CVSS-Score von 10,0. Sie ermöglicht es Angreifern, Anfragen an nicht zugängliche.

Analyse der Originalnachricht von Heise online

SonicWall hat aktive Angriffe auf zwei kritische Sicherheitslücken in den SMA1000-Appliances bestätigt. Die erste Schwachstelle (CVE-2026-15409) ist eine Server-Side-Request-Forgery im Work-Place-Interface mit einem CVSS-Score von 10,0. Sie ermöglicht es Angreifern, Anfragen an nicht zugängliche interne Bereiche zu senden.

Eine zweite Lücke (CVE-2026-15410) erlaubt das Einschleusen von Code in die Management-Konsole. Bei bestehendem Netzwerkzugang können Angreifer beliebige Befehle im Betriebssystem ausführen (CVSS 7,2). Die US-Behörde CISA hat beide Schwachstellen in ihren Katalog der bekannten ausgenutzten Lücken aufgenommen.

Betroffen sind die Modelle SMA1000-6210, -7210 und -8200v mit spezifischen Firmware-Versionen ab 12.4.3 oder 12.5.0. SonicWall empfiehlt dringend die Installation eines Hotfixes (z.B. 12.4.3-03453). Temporäre Workarounds werden nicht genannt.

Kritische Fragen zur Originalquelle

  • Welche CVE-Nummern sind betroffen?
    CVE-2026-15409 und CVE-2026-15410.
  • Welche Geräte sind gefährdet?
    SonicWall SMA1000-Modelle 6210, 7210 und 8200v.
  • Wie lautet die empfohlene Maßnahme?
    Installation des Hotfixes auf Firmware-Versionen ab 12.4.3-03453 oder 12.5.0-02835.
  • Hat CISA die Lücken bestätigt?
    Ja, beide Schwachstellen sind im Known Exploited Vulnerabilities-Katalog der CISA gelistet.

Quellenangabe

https://www.heise.de/news/SonicWall-SMA1000-Angriffe-auf-teils-kritische-Zero-Day-Luecken-11365559.html?wt_mc=rss.red.ho.ho.atom.beitrag.beitrag

Weitere Nachrichten

Nachrichtenparameter

Kategorie
Welt
Prioritaet
normal
Bestaetigungsgrad
Quelle geprüft
Risiko
mittel
Region
global
Laenge
kurz

Transparenz

Die Bildgenerierung erfolgte mit einer KI. Es wurde folgender KI-generierter Bildprompt verwendet:

Photorealistic 16:9 editorial news image. technology indoors technological equipment, warning blank unbranded sign panel computer hardware. Text-free, logo-free, no named people, no identifiable faces.

Der Prompt wurde mit dem KI-Agenten L erstellt