LONDON (IT BOLTWISE) – SonicWall liefert Hotfixes für mehrere Sicherheitslücken in SMA1000-Appliances nach. Die kritischste Schwachstelle (CVE-2026-102255) wird mit CVSS 10.0 bewertet und ermöglicht laut Hersteller einen SSRF-Zugriff auf interne Funktionen bereits vor der Anmeldung. Betroffen sind unter anderem WorkPlace- und AMC-Komponenten, wobei drei weitere Lücken laut Advisory nur nach erfolgreichem Login ausnutzbar sind. Für die Installation gibt es keinen Workaround; die Geräte müssen nach dem Update neu starten.

SonicWall schließt CVSS-10.0-SSRF-Lücke in SMA1000 mit Hotfix
SonicWall schließt CVSS-10.0-SSRF-Lücke in SMA1000 mit Hotfix (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

SonicWall hat für seine SMA1000-Appliances neue Hotfix-Pakete bereitgestellt, die insgesamt vier Schwachstellen adressieren. Im Zentrum steht eine Lücke, die der Hersteller selbst mit CVSS 10.0 einordnet und die einem Angreifer ohne Login den Weg in interne Funktionen ermöglichen kann. Konkret betrifft es den WorkPlace-Portalzugang, über den sich Nutzer typischerweise bei SMA1000-Geräten anmelden, aber die Sicherheitslücke beruht auf einem unbeabsichtigten Zugriffspfad, der bereits vor der Authentifizierung erreichbar sein soll. Damit rückt ein klassischer Pre-Auth-Angriffspunkt in den Fokus: Wer vor dem Login Requests durch das Gateway platzieren kann, um Zielsysteme oder internen Service-Zugriff anzusprechen, reduziert die Hürde für spätere Eskalation erheblich.

Die wichtigste Schwachstelle trägt den Namen CVE-2026-102255. Sie beschreibt laut SonicWall ein Server-Side Request Forgery (SSRF), also eine Schwäche, bei der ein System im Auftrag des Angreifers Netzwerkzugriffe ausführt, ohne dass der Angreifer dafür selbst die eigentliche Netzwerkberechtigung oder vollständige Kontrolle über die Zielumgebung besitzen muss. In der Security Advisory vom 6. Oktober verweist SonicWall darauf, dass ein Missbrauch des Pfads „interne Funktionalität erreichen und unautorisierte Operationen ausführen“ kann, ohne dabei konkrete Funktionen zu benennen. Entscheidend für die Risikoeinschätzung ist außerdem, dass der Hersteller keine Hinweise auf aktive Ausnutzung der vier neuen Lücken nennt. Ob das im operativen Alltag trotzdem „nur ein Patch“ ist, hängt jedoch stark vom Gerätestand ab: SonicWall fordert Nutzer auf, betroffene Versionen gezielt zu prüfen und die Hotfixes einzuspielen.

Die betroffenen SMA1000-Modelle sind 6210, 7210 und 8200v. Für die Softwarestände nennt SonicWall präzise Schwellen, ab denen die Lücken behoben sein sollen: Bei Version 12.4.3 sind Builds bis 12.4.3-03526 betroffen, während 12.4.3-03670 und höher als gefixt gelten. Bei Version 12.5.0 gilt das Gleiche nach dem Muster 12.5.0-02952 (betroffen) bis 12.5.0-03082 (fix). Für Unternehmen mit Appliances, die bereits früher als „verwundbar“ markiert wurden, ist zudem relevant, dass SonicWall bestimmte Fixstände (12.4.3-03526 und 12.5.0-02952) im Kontext früher gemeldeter und als ausgenutzt bezeichneten Lücken am 1. September adressiert hatte. Geräte, die auf diesen konkreten Ständen laufen, benötigen nach Herstellerangaben nun dennoch die neuen Hotfix-Pakete, weil sich das Update nicht als rein kosmetische Konsolidierung verstehen lässt.

Parallel zur SSRF-Lücke adressiert SonicWall drei weitere Fehler, allerdings mit höherem Angriffsaufwand: Diese sollen nur nach einem erfolgreichen Login ausnutzbar sein. CVE-2026-102256 beschreibt eine OS-Command-Injection, die – sofern ausnutzbar – bis hin zu Remote Code Execution führen kann; der Zugriff erfordert einen Administrator-Login. CVE-2026-102257 geht laut Beschreibung über Zip Slip: Ein speziell präpariertes Archiv kann Dateien außerhalb des vorgesehenen Zielordners extrahieren, was wiederum in Remote Code Execution münden kann, wenn die Ausführungskette passt; auch hier wird ein Login zur Appliance Management Console (AMC) vorausgesetzt. Schließlich nennt SonicWall CVE-2026-102258 als Stored Cross-Site Scripting (XSS), ebenfalls in der AMC, wiederum mit Administratorzugang als Voraussetzung. Wichtig ist: Diese Kombination zeigt, wie stark sich die Angriffsoberfläche je nach Authentisierungspfad unterscheidet – während die SSRF-Lücke den „Pre-Auth“-Einstieg liefert, sind die anderen drei Schwächen primär an Verwaltungs- und Frontend-Kontexte gebunden.

Für die Patch-Umsetzung gibt SonicWall laut Advisory einen klaren Ablauf vor: Der Hotfix steht über das MySonicWall-Portal bereit und führt nach Abschluss der Installation zu einem Neustart der Appliance. Ein Workaround wird nicht genannt. Das macht die Priorisierung in der Praxis vergleichsweise eindeutig: Wenn WorkPlace-Zugriffe öffentlich oder zumindest extern erreichbar sind, ist die Wahrscheinlichkeit höher, dass ein Pre-Auth-Zugriff realistisch ist. Zusätzlich verweist SonicWall auf den Abgleich von Indikatoren für eine Kompromittierung (Indicators of Compromise) und nennt – sofern solche Spuren gefunden werden – Maßnahmen wie Neuabbildung beziehungsweise Redeployment sowie das Zurücksetzen von Passwörtern. Ebenfalls wird das Neusetzen der TOTP-Token für Einmalcodes gefordert, was auf eine mögliche Persistenz über Authentisierungsschichten hindeutet. Für die vier neuen Lücken liefert SonicWall dagegen keine spezifischen zusätzlichen Anweisungen, was wiederum unterstreicht, dass vor allem der Patch selbst die zentrale Handlung ist.

Auch historisch lohnt der Blick zurück: Es ist laut Input die dritte Case-Cluster-Runde in diesem Jahr, in der SonicWall einen WorkPlace-SSRF mit einem „ohne Login“-Charakter nachschärfen musste. Bereits zuvor wurden mehrere SSRF-bezogene CVEs offengelegt, jeweils kombiniert mit einer zweiten Schwachstelle, die es nach Login einem Angreifer ermöglicht, Befehle auf der Appliance auszuführen; in beiden Fällen habe SonicWall nach eigenen Angaben Angriffe mit „multiple cases“ beziehungsweise „a case“ untersucht. Auf der Grundlage dieser Muster wird deutlich, warum CVSS 10.0 nicht nur ein Label ist: Die Kombination aus Pre-Auth-Pivot (SSRF) und potenzieller Kommandofähigkeit (in den früheren Paaren) kann die Distanz zwischen anfänglicher Anfrage und vollständiger Kontrolle deutlich verkürzen. Zwar nennt SonicWall für die neuen Lücken keine Aussage dazu, ob die SSRF mit den drei anderen Schwächen in einer ähnlichen Kette kombinierbar ist – für Security-Teams bleibt aber die strukturelle Lehre gleich: Je mehr Funktionen im Gateway-Kontext intern erreichbar sind, desto stärker wirkt die „SSRF-Hürde“ als Hebel.

Für Betreiber bedeutet das vor allem: Patch-Management für SMA1000 muss eng mit dem Asset-Stand und der Exposure-Logik gekoppelt werden. Ein Gerät, das zwar „aktuell“ wirkt, kann je nach Build-Nummer genau in einem der betroffenen Bereiche liegen, und die Schwelle zwischen „fix“ und „betroffen“ hängt bei SonicWall in dieser Meldung explizit an Version-Strings. Gleichzeitig sollten Teams ihre Monitoring-Strategie anpassen, weil Pre-Auth-Schwachstellen nicht automatisch authentifizierungsgetriebene Events auslösen. In Summe liefert SonicWalls Hotfix-Paket daher eine klare Message an die Praxis: Selbst wenn Hersteller keine aktive Ausnutzung der neuen CVEs beobachten, können Architekturpfade wie WorkPlace-Zugänge innerhalb eines Remote-Access-Gateways ein wesentliches Risiko darstellen, das sich nur durch zeitnahe Updates und konsequentes Versions-Tracking entschärfen lässt.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - SonicWall schließt CVSS-10.0-SSRF-Lücke in SMA1000 mit Hotfix - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "SonicWall schließt CVSS-10.0-SSRF-Lücke in SMA1000 mit Hotfix".
Stichwörter AI Appliance Management Console Artificial Intelligence Cvss 10.0 Cybersecurity Hacker Hotfix IT-Sicherheit KI Künstliche Intelligenz Netzwerksicherheit OS Command Injection Pre-auth Sma1000 Sonicwall Ssrf Workplace Xss Zip Slip
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!
Kein nächster Artikel
Vorheriger Artikel

SPD in NRW fordert Landesbeteiligung bei Evonik nach BASF-Sondierung


Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "SonicWall schließt CVSS-10.0-SSRF-Lücke in SMA1000 mit Hotfix" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "SonicWall schließt CVSS-10.0-SSRF-Lücke in SMA1000 mit Hotfix" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »SonicWall schließt CVSS-10.0-SSRF-Lücke in SMA1000 mit Hotfix« bei Google Deutschland suchen, bei Bing oder Google News!


    831 Leser gerade online auf IT BOLTWISE
    KI-Jobs