{"id":329108,"date":"2026-09-02T18:50:37","date_gmt":"2026-09-02T16:50:37","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=329108"},"modified":"2026-09-02T23:36:58","modified_gmt":"2026-09-02T21:36:58","slug":"sonicwall-sma1000-series-kritische-schwachstelle-ausgenutzt-sept-2026","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/09\/02\/sonicwall-sma1000-series-kritische-schwachstelle-ausgenutzt-sept-2026\/","title":{"rendered":"SonicWall SMA1000 Series: Kritische Schwachstelle ausgenutzt (Sept. 2026)"},"content":{"rendered":"<p><img decoding=\"async\" class=\"alignleft\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" data-cmp-info=\"10\" \/>[<a href=\"https:\/\/borncity.com\/win\/2026\/09\/02\/sonicwall-sma1000-series-critical-vulnerability-exploited-sept-2026\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]SonicWall, das CERT Austria und das BSI warnen seit dem 1. September 2026 vor zwei kritischen Schwachstellen (CVE-2026-83548, CVE-2026-83549) in der SMA1000-Series des Herstellers SonicWall. Die ungepatchten Instanzen der Secure Mobile Access (SMA)-Serie 1000 werden inzwischen angegriffen. Es stehen aber ein Sicherheitsupdate in Form von Hotfixes f\u00fcr die\u00a0 betroffenen SMA1000-Series Appliance zur Verf\u00fcgung.<\/p>\n<p><!--more--><\/p>\n<h2>Was ist die SonicWall SMA1000 Series?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/0678858c8cb1406699503c7ecccd2111\" alt=\"\" width=\"1\" height=\"1\" \/>Die SonicWall Secure Mobile Access (SMA) 1000-Serie ist eine<a href=\"https:\/\/www.sonicwall.com\/de-de\/products\/remote-access\/secure-mobile-access-1000-series\" target=\"_blank\" rel=\"noopener\"> SonicWall-L\u00f6sung<\/a> f\u00fcr den sicheren und skalierten Fernzugriff (VPN) von Mitarbeitern auf Unternehmensressourcen. Geeignet ist die SonicWall SMA1000 Series\u00a0f\u00fcr mittlere bis sehr gro\u00dfe Organisationen und Beh\u00f6rden, um viele externe Verbindungen zu verwalten. Die Serie umfasst physische Appliances und virtuelle Instanzen (wie SMA 6210, 7210 oder 8200v).<\/p>\n<p>Die SMA1000 Series f\u00e4llt immer wieder durch gravierende Schwachstellen auf. Im Juli 2026 hat das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) die Warnung <a href=\"https:\/\/www.bsi.bund.de\/SharedDocs\/Cybersicherheitswarnungen\/DE\/2026\/2026-271845-1032.html\" target=\"_blank\" rel=\"noopener\">Version 1.2: SonicWall SMA1000 &#8211; Zero-Day Schwachstellen aktiv ausgenutzt<\/a> zu Schwachstellen und deren Ausnutzung herausgegeben. Die Schwachstellen waren zu diesem Zeitpunkt durch Sicherheitsupdates des Herstellers schlie\u00dfbar.<\/p>\n<h2>Warnung des CERT-Austria vor Angriffen<\/h2>\n<p>Blog-Leser Thomas Z. hat mich vor einigen Stunden per E-Mail \u00fcber eine Warnung des CERT-Austria vom 2. September 2026 \u00fcber Angriffe auf ungepatchte SonicWall SMA1000 Series-Instanzen informiert (danke daf\u00fcr). Die Kollegen von Bleeping Computer haben dies <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/sonicwall-warns-of-actively-exploited-sma1000-zero-day-flaws\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> ebenfalls thematisiert.<\/p>\n<p>In SonicWalls SMA1000 Series Appliances existieren zwei schwerwiegende Sicherheitsl\u00fccken (CVE-2026-83548, CVE-2026-83549).<\/p>\n<ul>\n<li><a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2026-83548\" target=\"_blank\" rel=\"noopener\">CVE-2026-83548<\/a>: (CVSS 3.x Base Score 10.0, critical); In der Work-Place-Schnittstelle der SMA1000-Appliance besteht aufgrund eines unbeabsichtigten alternativen Zugriffspfads eine SSRF-Sicherheitsl\u00fccke vor der Authentifizierung. Ein nicht authentifizierter Angreifer k\u00f6nnte diese Sicherheitsl\u00fccke potenziell ausnutzen, um sich unbefugten Zugriff auf sensible Funktionen zu verschaffen und unbefugte Vorg\u00e4nge auszuf\u00fchren.<\/li>\n<li><a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2026-83549\" target=\"_blank\" rel=\"noopener\">CVE-2026-83549<\/a>: (CVSS 3.x Base Score 7.8, high); In der SMA1000 Appliance Management Console (AMC) wurde eine Sicherheitsl\u00fccke festgestellt, bei der nach der Authentifizierung spezielle Elemente, die in einem Betriebssystembefehl verwendet werden, nicht ordnungsgem\u00e4\u00df neutralisiert werden (\u201eOS Command Injection\"). Unter bestimmten Umst\u00e4nden k\u00f6nnte dies einem authentifizierten Angreifer remote erm\u00f6glichen, als Administrator beliebige Betriebssystembefehle auszuf\u00fchren, was zur Ausf\u00fchrung von Code aus der Ferne f\u00fchren k\u00f6nnte.<\/li>\n<\/ul>\n<p>Die schwerwiegendere der beiden Schwachstellen erm\u00f6glicht es Angreifern remote und ohne Authentifizierung, die Appliance dazu zu bringen, serverseitig Anfragen an eigentlich nicht erreichbare interne Endpunkte zu senden (Server-Side Request Forgery).<\/p>\n<p>SonicWall hat zum 1. September 2026 ein <a href=\"https:\/\/psirt.global.sonicwall.com\/vuln-detail\/SNWLID-2026-0016\" target=\"_blank\" rel=\"noopener\">PSIRT\u00a0SNWLID-2026-0016<\/a> dazu ver\u00f6ffentlicht und schreibt, dass die in diesem Advisory beschriebenen Schwachstellen bereits aktiv ausgenutzt werden. Vom BSI gibt es <a href=\"https:\/\/www.bsi.bund.de\/SharedDocs\/Cybersicherheitswarnungen\/DE\/2026\/2026-288433-1032.pdf?__blob=publicationFile&amp;v=2\" target=\"_blank\" rel=\"noopener\">diese Warnung<\/a> dazu.\u00a0Betroffen sind die SMA1000 Modelle 6210, 7210 und 8200v in folgenden Versionen:<\/p>\n<ul>\n<li>12.4.3-03453 (platform-hotfix) und \u00e4ltere Versionen.<\/li>\n<li>12.5.0-02835 (platform-hotfix) und \u00e4ltere Versionen.<\/li>\n<\/ul>\n<p>Laut Hersteller sind SSL-VPN auf SonicWall-Firewalls sowie die SMA 100 Series Produktlinie nicht von diesen Schwachstellen betroffen. SonicWall stellt f\u00fcr betroffenen Modelle einen platform-hotfix bereit,\u00a0der die Schwachstellen behebt:<\/p>\n<ul>\n<li>12.4.3-03526 (platform-hotfix) und h\u00f6her.<\/li>\n<li>12.5.0-02952 (platform-hotfix) und h\u00f6her.<\/li>\n<\/ul>\n<p>Da keine Workarounds existieren, und SonicWall die aktive Ausnutzung der beschriebenen L\u00fccken beobachtet hat, empfiehlt sich eine rasche Installation der verf\u00fcgbaren Hot-Fixes.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]SonicWall, das CERT Austria und das BSI warnen seit dem 1. September 2026 vor zwei kritischen Schwachstellen (CVE-2026-83548, CVE-2026-83549) in der SMA1000-Series des Herstellers SonicWall. Die ungepatchten Instanzen der Secure Mobile Access (SMA)-Serie 1000 werden inzwischen angegriffen. Es stehen aber &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/09\/02\/sonicwall-sma1000-series-kritische-schwachstelle-ausgenutzt-sept-2026\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426,7459,185],"tags":[3081,4328,3836],"class_list":["post-329108","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","category-software","category-update","tag-geraete","tag-sicherheit","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/329108","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=329108"}],"version-history":[{"count":5,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/329108\/revisions"}],"predecessor-version":[{"id":329114,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/329108\/revisions\/329114"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=329108"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=329108"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=329108"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}