SMA1000 Appliances
Betroffen ist die Verwaltungsoberfläche (Appliance Management Console) der SonicWall SMA1000 Appliances, die für den gesicherten Fernzugriff auf Unternehmensnetze eingesetzt werden. Die Konsole kontrolliert die Erzeugung von Code nicht ausreichend, sodass sich eigener Code einschleusen lässt – eine sogenannte Code-Injection. Ausnutzbar ist der Fehler erst nach erfolgreicher Anmeldung: Ein Angreifer, der aus der Ferne über administrative Zugangsdaten verfügt, kann unter bestimmten Voraussetzungen beliebige Betriebssystembefehle auf dem Gerät ausführen. Damit verlässt der Angriff die eigentliche Verwaltungsebene und reicht bis auf das zugrunde liegende System der Appliance. Da solche Appliances typischerweise an der Netzgrenze stehen und den Zugang ins interne Netz vermitteln, wirkt sich eine Übernahme nicht nur auf das Gerät selbst, sondern auf die darüber laufenden Zugriffe aus.
Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Prüfen Sie zudem, ob das Gerät aus dem Internet erreichbar ist, und stellen Sie die Nutzung des Produkts ein, falls keine Gegenmaßnahmen verfügbar sind.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.