Comretix Blog

Wir bieten aktuelle Informationen über uns und aus der IT Welt.

Jetzt patchen! Angreifer setzen erneut an älteren Sonicwall-Lücken an

Angreifer haben zurzeit zwei ältere Sicherheitslücken in Sonicwall-Fernwartungslösungen der Secure-Mobile-Access-Serie (SMA) im Visier. Sicherheitspatches sind schon länger verfügbar, aber offensichtlich sind sie bisher nicht flächendeckend installiert. Admins sollten umgehend handeln und ihre SMA-Instanzen aktualisieren.

Beide Schwachstellen betreffen die SMA-Reihen SMA 200, 210, 400, 410 und 500v. Die Entwickler versichern, die Lücken ab der Firmware 10.2.1.14-75sv geschlossen zu haben.

Sind Attacken erfolgreich, können Angreifer Schadcode ausführen. Die "kritische" Lücke (CVE-2024-38475) betrifft die SMA-Komponente Apache HTTP Server. Daran können Angreifer mit präparierten URLs für Schadcode-Attacken ansetzen.

In einem aktualisierten Beitrag warnt Sonicwall nun vor Attacken. In welchem Umfang sie ablaufen, ist derzeit unklar. Die Entwickler raten Admins nach unautorisierten Log-in-Versuchen Ausschau zu halten. Außerdem führen sie aus, dass weitere Untersuchungen der Lücke gezeigt haben, dass Angreifer nach einer erfolgreichen Ausnutzung Sessions übernehmen können.

Um die zweite Schwachstelle (CVE-2023-44221 "hoch") ausnutzen zu können, muss ein entfernter Angreifer bereits über Adminrechte verfügen. Ist das gegeben, kann er am SSL-VPN-Management-Interface ansetzen, um eigene Befehle auszuführen, erläutern die Entwickler in einer Warnmeldung.

Erst kürzlich sorgten Attacken auf ältere Sicherheitslücken im Sonicwall-Kontext für Schlagzeilen. Davor warnt unter anderem die US-Sicherheitsbehörde Cybersecurity & Infrastructure Security Agency (CISA) in einer Meldung.

Jetzt heise Security Pro entdecken

Jetzt heise Security Pro entdecken

(Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.)

(Ursprünglich geschrieben von Heise)
×
Stay Informed

When you subscribe to the blog, we will send you an e-mail when there are new updates on the site so you wouldn't miss them.

Datenleck bei Rehaklinik: Daten von 17.000 Patient...
Passkeys: Microsoft drückt Neukunden Anmeldung ohn...
 

Kommentare

Derzeit gibt es keine Kommentare. Schreibe den ersten Kommentar!
Bereits registriert? Hier einloggen
Mittwoch, 05. November 2025

Die Comretix GmbH ist ein IT Systemhaus aus Tuttlingen. Seit über 30 Jahren betreuen wir unsere Kunden in Baden-Württemberg, der Schweiz und im gesamten Bundesgebiet mit Leidenschaft, Fairness und Loyalität. Wir bauen auf eine zuverlässige Partnerschaft mit unseren Lieferanten und Kunden. Unseren Mitarbeitern stehen wir auf Augenhöhe gegenüber.

Comretix GmbH Logo