SonicWall SMA1000 RCE-Schwachstelle: Jetzt patchen

SonicWall SMA1000 RCE-Schwachstelle

Eine neue SonicWall SMA1000 RCE-Schwachstelle wird aktiv ausgenutzt: Eine unauthentifizierte Server-Side-Request-Forgery-Lücke, verkettet mit einer OS-Command-Injection, verschafft Angreifern vollständige Root-Kontrolle über die Appliance — ganz ohne Login. CISA nahm beide Schwachstellen am 2. September in den KEV-Katalog auf, mit einer Bundesfrist zum 5. September. Auch das BSI veröffentlichte am selben Tag eine direkte Warnung mit höchster…

Weiterlesen

Top 5 Cybersicherheit News Stories vom 4. September 2026

Top 5 Cybersicherheit News Stories vom 4. September 2026 – Titelbild zeigt einen dunklen Enterprise-Server-Korridor mit blauen LED-Statuslichtern und einer einzelnen Netzwerk-Appliance mit rotem Diagnose-Licht, stellvertretend für die Lücke zwischen angenommenen und tatsächlichen Schutzmaßnahmen

Die Cybersicherheit News Stories vom 4. September 2026 zeigen, wie groß der Abstand zwischen einer eingeführten Schutzmaßnahme und ihrem tatsächlichen Schutzwert sein kann. Die Fälle reichen von aktiv ausgenutzten Schwachstellen in Remote-Access-Appliances über Exchange-Server 2016, für die ohne ESU-Berechtigung kein Sicherheitsupdate verfügbar ist — während unterstützte Exchange-2019-Versionen im August Patches erhielten — bis zu Vishing,…

Weiterlesen