SMA1000 Appliances
Betroffen ist die Work-Place-Oberfläche der SMA1000 Appliances von SonicWall – also das Web-Portal, über das Nutzer den Fernzugriff auf interne Ressourcen erhalten. Dort besteht eine Server-Side-Request-Forgery-Schwachstelle: Ein Angreifer kann die Appliance dazu bringen, Netzwerkanfragen an Ziele zu senden, die vom Betreiber nicht vorgesehen sind. Die Anfragen gehen dabei vom Gerät selbst aus und stammen damit aus dem internen, vertrauenswürdigen Netzbereich, wodurch sich Zugriffsbeschränkungen umgehen lassen und interne Systeme erreichbar werden, die von außen nicht direkt ansprechbar sind. Der Angriff erfolgt aus der Ferne und erfordert keine Anmeldung und keine gültigen Zugangsdaten. Da solche Appliances zur Absicherung des Fernzugriffs bewusst am Netzrand betrieben und aus dem Internet erreichbar sind, ist die Oberfläche für Angreifer besonders leicht zugänglich.
Setzen Sie die Gegenmaßnahmen gemäß den Hersteller-Anweisungen um. Stehen keine Gegenmaßnahmen bereit, sollte der Einsatz des Produkts eingestellt werden. Bewerten Sie zudem die Internet-Exposition der betroffenen Systeme.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.