{"id":316076,"date":"2025-09-24T10:19:16","date_gmt":"2025-09-24T08:19:16","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=316076"},"modified":"2025-09-30T06:55:28","modified_gmt":"2025-09-30T04:55:28","slug":"sonicwall-sma-100-firmware-update-um-rootkits-zu-entfernen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/09\/24\/sonicwall-sma-100-firmware-update-um-rootkits-zu-entfernen\/","title":{"rendered":"SonicWall SMA 100 Firmware-Update um Rootkits zu entfernen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2025\/09\/27\/sonicwall-sma-100-firmware-update-to-remove-rootkits\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Die SonicWall SMA 100-Firewall-Produktreihe f\u00e4llt zwar bald aus dem Support. Nachdem k\u00fcrzlich die Backup-Dateien \u00fcber MySonicWall Cloud Backup f\u00fcr einige Kunden offen gelegt wurden, scheint SonicWall zu reagieren. Es gibt ein Firmware-Update f\u00fcr die SonicWall SMA 100-Produktreihe, das Rootkit-Malware entfernen soll.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/b92066ef3f4b4ab29bea051402b3b795\" alt=\"\" width=\"1\" height=\"1\" \/>Die SonicWall-L\u00f6sung f\u00fcr einen sicheren mobilen Zugriff (SMA, Secure Mobile Access) der 100-Serie vereinfacht laut Hersteller den sicheren End-to-End-Fernzugriff auf Unternehmensressourcen, die in Vor-Ort-, Cloud- und Hybrid-Rechenzentren gehostet werden.<\/p>\n<p>Allerdings hat der Hersteller k\u00fcrzlich den Support f\u00fcr die SonicWall SMA 100-Produktfamilie vor einigen Tagen vorzeitig abgek\u00fcndigt. Dass SonicWall das End-of-Support-(EOS)-Datum wurde f\u00fcr alle SMA100-Ger\u00e4te auf den 31. Oktober 2025 vorgezogen. Begr\u00fcndet wurde dies damit, dass in den letzten Monaten Schwachstellen in \u00e4lteren VPN-Appliances wie der SMA 100-Serie zunehmend aktiv von Cyberkriminellen ausgenutzt wurden. Ich hatte im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2025\/08\/29\/vorzeitige-beendigung-des-supports-fuer-sonicwall-sma100\/\" rel=\"bookmark\">Vorzeitige Beendigung des Supports f\u00fcr SonicWall SMA 100<\/a> dar\u00fcber berichtet.<\/p>\n<h2>Firmware-Update f\u00fcr SonicWall SMA100<\/h2>\n<p>\u00dcber <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/sonicwall-releases-sma100-firmware-update-to-wipe-rootkit-malware\/\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a> bei Bleeping Computer habe ich mitbekommen, dass SonicWall ein Firmware-Update f\u00fcr die SonicWall SMA 100-Applicances bereitstellt. Im SonicWall Advisory\u00a0<a href=\"https:\/\/psirt.global.sonicwall.com\/vuln-detail\/SNWLID-2025-0015\" target=\"_blank\" rel=\"noopener\">SNWLID-2025-0015<\/a> vom 22. September 2025 hei\u00dft es, dass der Anbieter ein Firmware-Update <em>SonicWall SMA 100 10.2.2.2-92sv<\/em> bereitgestellt haben. Das ver\u00f6ffentlichte Firmware-Update wurde mit zus\u00e4tzlicher Dateipr\u00fcfung ausgestattet. Diese bietet die M\u00f6glichkeit, bekannte Rootkit-Malware auf SMA-Ger\u00e4ten zu entfernen.<\/p>\n<p>SonicWall empfiehlt Benutzern der SMA 100-Serie (SMA 210, 410 und 500v) dringend, ein Upgrade auf die Version 10.2.2.2-92sv durchzuf\u00fchren. Der Hersteller erw\u00e4hnt, dass der Threat Intelligence Report der Google Threat Intelligence Group (GTIG) auf potenzielle Risiken bei der Verwendung \u00e4lterer Versionen der SMA100-Firmware hinweist. Weiterhin empfiehlt SonicWall allen Unternehmen, die Ger\u00e4te der SMA 100-Serie verwenden, dringend, die in <a href=\"https:\/\/www.sonicwall.com\/support\/notices\/urgent-advisory-for-addressing-rootkits-and-other-critical-vulnerabilities-in-sonicwall-sma-100-series-appliances\/250730071322160\" target=\"_blank\" rel=\"noopener\">diesem KB-Artikel<\/a> beschriebenen Sicherheitsma\u00dfnahmen zu \u00fcberpr\u00fcfen und umzusetzen.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/08\/29\/vorzeitige-beendigung-des-supports-fuer-sonicwall-sma100\/\" rel=\"bookmark\">Vorzeitige Beendigung des Supports f\u00fcr SonicWall SMA 100<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/09\/17\/mysonicwall-cloud-backup-file-incident-backup-der-konfiguration-offen-gelegt\/\" rel=\"bookmark\">MySonicWall Cloud Backup File Incident: Backup der Konfiguration offen gelegt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/08\/07\/warnung-vor-angriffen-auf-sonicwall-firewalls\/\" rel=\"bookmark\">Warnung vor Angriffen auf SonicWall Firewalls (SSL-VPNs)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Die SonicWall SMA 100-Firewall-Produktreihe f\u00e4llt zwar bald aus dem Support. Nachdem k\u00fcrzlich die Backup-Dateien \u00fcber MySonicWall Cloud Backup f\u00fcr einige Kunden offen gelegt wurden, scheint SonicWall zu reagieren. Es gibt ein Firmware-Update f\u00fcr die SonicWall SMA 100-Produktreihe, das Rootkit-Malware entfernen &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/09\/24\/sonicwall-sma-100-firmware-update-um-rootkits-zu-entfernen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459,185],"tags":[2712,3083,8660,4328,5596,4315],"class_list":["post-316076","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","category-update","tag-firewall","tag-firmware","tag-gateway","tag-sicherheit","tag-sonicwall","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/316076","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=316076"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/316076\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=316076"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=316076"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=316076"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}