actueelnieuws.nl
Live
Tech & Innovatie26 dagen geleden Open data · CC0

Actief misbruikte kwetsbaarheden in SonicWall SMA 1000-apparaten - voer updates uit!

Bron: NCSC · gepubliceerd 2 sep 13:20

Wat dit betekent

Het Nationaal Cyber Security Centrum (NCSC) waarschuwt voor twee ernstige beveiligingslekken in SonicWall SMA 1000-apparaten. Cybercriminelen maken op dit moment actief misbruik van deze systemen, die organisaties gebruiken om medewerkers op afstand veilig toegang te geven tot interne netwerken. Het NCSC schat zowel de kans op misbruik als de mogelijke schade als hoog in. Nederlandse organisaties moeten daarom direct beveiligingsupdates installeren en hun IT-dienstverlener laten controleren of er al is ingebroken. Bij sporen van misbruik adviseert de instantie om apparaten opnieuw te installeren en alle wachtwoorden direct te wijzigen.

Duiding van de redactie van ActueelNieuws.nl, op basis van het onderstaande bericht.

Alert2 september 2026SonicWall heeft twee kwetsbaarheden verholpen in de SMA 1000-serie waarvan actief misbruik werd gemaakt. Via de eerste kwetsbaarheid kan een aanvaller zonder inloggegevens ongeautoriseerde handelingen uitvoeren. De tweede kwetsbaarheid kan door een aanvaller met toegang tot een beheerdersaccount worden gebruikt om opdrachten op het apparaat uit te voeren. Het NCSC beoordeelt zowel de kans op misbruik als de mogelijke schade als hoog. Installeer de updates daarom direct en laat controleren of het systeem mogelijk al is misbruikt.

De SonicWall SMA 1000 is een fysiek of virtueel systeem dat toegang op afstandverschaft. Organisaties gebruiken SonicWall om medewerkers van buiten het bedrijfsnetwerk veilig toegang te geven tot interne applicaties en gegevens.

SonicWall heeft actief misbruik van de beschreven kwetsbaarheden vastgesteld. De leverancier heeft niet openbaar gemaakt hoeveel organisaties zijn getroffen of hoe de aanvallen precies worden uitgevoerd.

SonicWall heeft updates uitgebracht die de kwetsbaarheden verhelpen. Laat je IT-dienstverlener daarom:

Als aanwijzingen voor misbruik worden gevonden, adviseert SonicWall om het apparaat opnieuw te installeren of opnieuw uit te rollen. Ook moeten alle wachtwoorden van gebruikers en beheerders worden gewijzigd en tokens voor eenmalige inlogcodes opnieuw worden ingesteld. Weet je niet zeker welk product of welke versie je gebruikt? Neem dan direct contact op met je IT-dienstverlener.

Let op: Deze waarschuwing geldt niet voor de SSL-VPN-functie van SonicWall-firewalls of voor de SonicWall SMA 100-serie.

Dit bericht is afkomstig van NCSC en wordt hier hergebruikt onder de licentie CC0, met bronvermelding. Origineel bij NCSC

Lees ook