Naar hoofdnavigatieNaar hoofdinhoud

De Cyberbeveiligingswet is in werking getreden op 15 augustus 2026

Registreer jouw organisatie nu op MijnNCSC met eHerkenning of SSOnRijk. Meer over registreren

Actief misbruikte kwetsbaarheden in SonicWall SMA 1000-apparaten - voer updates uit!

  • Alert
  • 2 september 2026

SonicWall heeft twee kwetsbaarheden verholpen in de SMA 1000-serie waarvan actief misbruik werd gemaakt. Via de eerste kwetsbaarheid kan een aanvaller zonder inloggegevens ongeautoriseerde handelingen uitvoeren. De tweede kwetsbaarheid kan door een aanvaller met toegang tot een beheerdersaccount worden gebruikt om opdrachten op het apparaat uit te voeren. Het NCSC beoordeelt zowel de kans op misbruik als de mogelijke schade als hoog. Installeer de updates daarom direct en laat controleren of het systeem mogelijk al is misbruikt.

Wat voor soort product is het?

De SonicWall SMA 1000 is een fysiek of virtueel systeem dat toegang op afstandverschaft. Organisaties gebruiken SonicWall om medewerkers van buiten het bedrijfsnetwerk veilig toegang te geven tot interne applicaties en gegevens.

Hoe kunnen de kwetsbaarheden worden misbruikt?

  • CVE-2026-83548 bevindt zich in de WorkPlace-interface. Een aanvaller kan deze kwetsbaarheid via het netwerk misbruiken zonder eerst in te loggen. De aanvaller kan daardoor toegang krijgen tot afgeschermde functies en ongeautoriseerde handelingen uitvoeren.
  • CVE-2026-83549 bevindt zich in de beheeromgeving. Een aanvaller met toegang tot een beheerdersaccount kan onder bepaalde omstandigheden opdrachten op het apparaat uitvoeren. Dit kan de aanvaller vergaande controle over het apparaat geven.

SonicWall heeft actief misbruik van de beschreven kwetsbaarheden vastgesteld. De leverancier heeft niet openbaar gemaakt hoeveel organisaties zijn getroffen of hoe de aanvallen precies worden uitgevoerd.

Wat kun je doen?

SonicWall heeft updates uitgebracht die de kwetsbaarheden verhelpen. Laat je IT-dienstverlener daarom:

  • controleren of je organisatie een getroffen SonicWall SMA 1000 gebruikt;
  • direct de meest recente beveiligingsupdate installeren;
  • het apparaat controleren op aanwijzingen dat de kwetsbaarheden al zijn misbruikt, zo nodig met ondersteuning van SonicWall.

Als aanwijzingen voor misbruik worden gevonden, adviseert SonicWall om het apparaat opnieuw te installeren of opnieuw uit te rollen. Ook moeten alle wachtwoorden van gebruikers en beheerders worden gewijzigd en tokens voor eenmalige inlogcodes opnieuw worden ingesteld. Weet je niet zeker welk product of welke versie je gebruikt? Neem dan direct contact op met je IT-dienstverlener.

Let op: Deze waarschuwing geldt niet voor de SSL-VPN-functie van SonicWall-firewalls of voor de SonicWall SMA 100-serie.

Formulier
Heeft deze pagina je geholpen?

Resultaten laden...

Alles binnen alerts