Actief misbruikte kwetsbaarheden in SonicWall SMA 1000-apparaten - voer updates uit

Imported from official source

Cybersecurity Classified by Officially

SonicWall heeft twee kwetsbaarheden verholpen in de SMA 1000-serie waarvan actief misbruik werd gemaakt. Via de eerste kwetsbaarheid kan een aanvaller zonder inloggegevens ongeautoriseerde handelingen uitvoeren. De tweede kwetsbaarheid kan door een aanvaller met toegang tot een beheerdersaccount worden gebruikt om opdrachten op het apparaat uit te voeren. Het NCSC beoordeelt zowel de kans op misbruik als de mogelijke schade als hoog. Installeer de updates daarom direct en laat controleren of het systeem mogelijk al is misbruikt.

De SonicWall SMA 1000 is een fysiek of virtueel systeem dat toegang op afstandverschaft. Organisaties gebruiken SonicWall om medewerkers van buiten het bedrijfsnetwerk veilig toegang te geven tot interne applicaties en gegevens.

Hoe kunnen de kwetsbaarheden worden misbruikt?

  • CVE-2026-83548 bevindt zich in de WorkPlace-interface. Een aanvaller kan deze kwetsbaarheid via het netwerk misbruiken zonder eerst in te loggen. De aanvaller kan daardoor toegang krijgen tot afgeschermde functies en ongeautoriseerde handelingen uitvoeren.
  • CVE-2026-83549 bevindt zich in de beheeromgeving. Een aanvaller met toegang tot een beheerdersaccount kan onder bepaalde omstandigheden opdrachten op het apparaat uitvoeren. Dit kan de aanvaller vergaande controle over het apparaat geven.
  • SonicWall heeft actief misbruik van de beschreven kwetsbaarheden vastgesteld. De leverancier heeft niet openbaar gemaakt hoeveel organisaties zijn getroffen of hoe de aanvallen precies worden uitgevoerd.

    SonicWall heeft updates uitgebracht die de kwetsbaarheden verhelpen. Laat je IT-dienstverlener daarom:

  • controleren of je organisatie een getroffen SonicWall SMA 1000 gebruikt;
  • direct de meest recente beveiligingsupdate installeren;
  • het apparaat controleren op aanwijzingen dat de kwetsbaarheden al zijn misbruikt, zo nodig met ondersteuning van SonicWall.
  • This is an extract. The publication continues at the source.

    Read the original at the source: https://www.ncsc.nl/alerts/actief-misbruikte-kwetsbaarheden-in-sonicwall-sma-1000-apparaten-voer-updates-uit

    Officially imported this from Nationaal Cyber Security Centrum’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

    Provenance

    Organization
    Nationaal Cyber Security Centrum — imported from official source
    Official source
    https://feeds.ncsc.nl/nieuws.rss RSS
    Imported
    September 20, 2026 19:52
    Versions
    1 recorded
    Identity
    urn:ncsc:rss:nl:2e7a2cf4-4efd-4f96-ae94-1b3a012b566a

    Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.