Kwetsbaarheden verholpen in SonicWall SMA1000 Appliance

NCSC-advies over kritieke SSRF-fout CVE-2026-102255 in SonicWall SMA1000. Derde WorkPlace-SSRF dit jaar, hotfix nu beschikbaar.

Het NCSC heeft advisory NCSC-2026-0403 gepubliceerd over een kritieke kwetsbaarheid in de SonicWall SMA1000 Appliance. Het gaat om een pre-authenticatie Server-Side Request Forgery (SSRF), geregistreerd als CVE-2026-102255, waarmee een aanvaller zonder inloggegevens de appliance onbevoegde interne verzoeken kan laten uitvoeren.

De fout zit in de WorkPlace-interface van de appliance en ontstaat door een onbedoeld alternatief toegangspad. Een aanvaller op afstand heeft geen geldige inloggegevens nodig en kan de appliance met weinig moeite verzoeken laten versturen namens zichzelf, waardoor interne functionaliteit bereikbaar wordt die normaal niet vanaf buiten is te benaderen. Getroffen zijn de modellen SMA 6210, 7210 en 8200v; de SMA 100-serie en de SSL-VPN-functie op SonicWall-firewalls vallen hier niet onder.

SonicWall heeft de hotfix deze week uitgebracht en adviseert die zo snel mogelijk te installeren. Er is vooralsnog geen misbruik in het wild vastgesteld, maar beveiligingsorganisatie Shadowserver telt internationaal meer dan vierhonderd SMA1000-appliances die rechtstreeks vanaf het internet te bereiken zijn. BleepingComputer berichtte uitgebreider over de kwetsbaarheid.

Het is al de derde keer dit jaar dat de WorkPlace-interface van de SMA1000 kampt met een SSRF-fout: begin september verscheen al een NCSC-advies over twee eerdere, destijds al actief misbruikte zero-days in dezelfde appliance-lijn. Organisaties die de SMA1000 gebruiken voor remote access doen er goed aan de WorkPlace-interface te controleren op bereikbaarheid vanaf het internet en de hotfix per direct te installeren, ook als eerdere patches dit jaar al zijn doorgevoerd.

Bron: NCSC-NL Advisories

Wat betekent dit voor jouw bedrijf?

Controleer of de WorkPlace-interface van uw SMA1000 vanaf het internet bereikbaar is en installeer de hotfix voor CVE-2026-102255 zo snel mogelijk, ook als u de eerdere SMA1000-patches van dit jaar al heeft doorgevoerd.

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Zelfde kwetsbaarheid

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.