SecBoard
Zurück zur Übersicht

SonicWall SonicOS: Sicherheitslücke erlaubt Management-Interface-Zugriff

heise Security·
Originalartikel lesen bei heise Security

SonicWall hat drei Sicherheitslücken in seiner Software SonicOS identifiziert, die es Angreifern ermöglichen, unauthorisierten Zugriff auf das Management-Interface zu erlangen. Betroffen sind verschiedene Geräte und Versionen von SonicOS. Benutzer sollten dringend ein Update durchführen, sobald ein Sicherheitspatch verfügbar ist, um mögliche Angriffe abzuwehren.

Kurzfassung

SonicWall hat drei Schwachstellen in SonicOS identifiziert. Sie ermöglichen Angreifern laut Artikel unautorisierten Zugriff auf das Management-Interface. Betroffen sind verschiedene Geräte und SonicOS-Versionen; Updates sollen dringend eingespielt werden, sobald ein Patch verfügbar ist.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Verschiedene SonicWall-Geräte und SonicOS-Versionen.

Warum relevant

Unbefugter Zugriff auf Management-Interfaces kann die Kontrolle über Netzwerkperimeter-Geräte gefährden.

Realistisches Worst Case

Ein Angreifer erhält unautorisierten Zugriff auf das SonicOS-Management-Interface eines betroffenen Geräts.

Handlungsempfehlung

Sobald verfügbar, Sicherheitspatches installieren und Management-Interfaces bis dahin restriktiv absichern.

Defensive Validierung / Purple-Team Checks
  • Inventarisieren, welche SonicWall-Geräte und SonicOS-Versionen im Einsatz sind.
  • Prüfen, ob Management-Interfaces aus dem Internet oder nicht vertrauenswürdigen Netzen erreichbar sind.
  • Logs des Management-Interfaces auf unautorisierte Zugriffsversuche untersuchen.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1190 Exploit Public-Facing ApplicationMediumDer Artikel beschreibt Schwachstellen, die Zugriff auf das Management-Interface ermöglichen.
Offene Punkte
  • Die CVE-IDs sind nicht im Artikel angegeben.
  • Betroffene Geräte- und Versionsdetails sind nicht im Artikel angegeben.
  • Ob Patches bereits verfügbar sind, ist nicht im Artikel angegeben.