CVE-2025-40599: Kritische Sicherheitslücke in SonicWall SMA 100

SonicWall warnt vor einer schweren Sicherheitslücke (CVE-2025-40599) in der SMA 100-Serie (SMA 210, 410, 500v), die es Angreifern mit Administratorrechten erlaubt, beliebige Dateien hochzuladen – mit potenzieller Folge einer Remote-Code-Ausführung. Die Schwachstelle wird mit einem CVSS-Score von 9.1 bewertet.

Betroffen sind alle Versionen bis einschließlich 10.2.1.15-81sv. SonicWall stellt mit Version 10.2.2.1-90sv ein Sicherheitsupdate bereit und rät dringend zur sofortigen Aktualisierung. Für virtuelle Appliances (SMA 500v) empfiehlt SonicWall zusätzlich eine komplette Neuinstallation und Neukonfiguration ohne Nutzung vorheriger Backups.

Zwar liegen aktuell keine Hinweise auf aktive Angriffe vor, dennoch rät SonicWall – auch basierend auf einem Bericht von Google Threat Intelligence – zu folgenden Maßnahmen:

  • Deaktivierung externer Verwaltungszugänge,
  • vollständiger Passwort-Reset,
  • Neueinrichtung von OTP (One-Time Password),
  • Aktivierung von Multi-Faktor-Authentifizierung (MFA) und Web Application Firewall (WAF).

Weitere Informationen und technische Details sind im offiziellen Advisory (SNWLID-2025-0014) veröffentlicht.

Related Posts

„Phishing For Gemini“ – Unsichtbare Befehle täuschen Googles KI-Assistenten

Eine neue Angriffstechnik mit dem Namen „Phishing For Gemini“ zeigt, wie sich Googles KI-Assistent für Workspace durch versteckte Anweisungen in HTML-Mails manipulieren lässt. Der entdeckte Prompt-Injection-Exploit stammt von einem Sicherheitsforscher und wurde über die Plattform 0DIN (Submission 0xE24D9E6B) eingereicht.

Read More

Sophos behebt fünf Sicherheitslücken in Sophos Firewall – Zwei kritisch

Am 21. Juli 2025 veröffentlichte Sophos einen Sicherheitshinweis zur Behebung von fünf Sicherheitslücken in seiner Firewall-Produktlinie. Zwei der Schwachstellen wurden als kritisch eingestuft, drei weitere als hoch bis mittel.

Read More

Kritische Schwachstellen in VMware ESXi, Workstation, Fusion und Tools veröffentlicht

Broadcom hat mit dem Advisory VMSA-2025-0013 mehrere Schwachstellen in VMware-Produkten veröffentlicht, darunter ESXi, Workstation, Fusion, VMware Tools sowie verschiedene Telco- und Cloud-Foundation-Produkte. Die Lücken wurden im Rahmen von Pwn2Own gemeldet und betreffen zentrale Komponenten wie VMXNET3, VMCI, PVSCSI und vSockets. Updates stehen bereit.

Read More