15. September 2026
Beschreibung
In Cisco Secure Email Gateway existiert eine kritische
Sicherheitslücke. Bei erfolgreicher Ausnutzung könnte diese
Sicherheitslücke es nicht authentifizierten Angreifer:innen aus der
Ferne ermöglichen Befehle mit Root-Rechten auf dem zugrunde liegenden
Betriebssystem auszuführen. Laut Cisco wurde eine Ausnutzung der
Sicherheitslücke bereits beobachtet.
CVE-Nummer(n): CVE-2026-76461
CVSS Base Score: 9.8
Auswirkungen
Ein Angreifer könnte diese Sicherheitslücke ausnutzen, indem er eine
speziell präparierte E-Mail-Nachricht mit bösartigen SQL-Anweisungen an
eine betroffene Instanz sendet. Ein erfolgreicher Angriff könnte es
Angreifern ermöglichen, beliebige SQL-Anweisungen auszuführen und die
betroffenen Instanzen zu kompromittieren.
Betroffene Systeme
Betroffen ist Cisco AsyncOS for Cisco Secure Email Gateway (physisch
und virtuell):
* <15.5.5-014
* <16.0.4-302
* <16.5.0-780
Laut Cisco sind Secure Email and Web Manager und Secure Web Appliance
nicht betroffen.
Abhilfe
Cisco stellt Updates bereit, die die Sicherheitslücke schließen. Bei
Anzeichen einer Kompromittierung empfiehlt Cisco, davor einen sauberen
Punkt der Instanz wiederherzustellen.
Hinweis
Generell empfiehlt CERT.at, sämtliche Software aktuell zu halten und
dabei insbesondere auf automatische Updates zu setzen. Regelmäßige
Neustarts stellen sicher, dass diese auch zeitnah aktiviert werden.
__________________________________________________________________
Informationsquelle(n):
Cisco Security Advisory 14.09.2026: Cisco Secure Email Gateway SQL
Injection Vulnerability
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdviso…
Mit freundlichen Grüßen,
Michael Schlagenhaufer
--
// Michael Schlagenhaufer <schlagenhaufer(a)cert.at> - T: +43 1 5056416 78
// CERT Austria - https://www.cert.at/
// CERT.at GmbH, FB-Nr. 561772k, HG Wien
2.September 2026
Beschreibung
In SonicWalls SMA1000 Series Appliances existieren zwei
schwerwiegende Sicherheitslücken. Die schwerwiegendere der beiden
Schwachstellen ermöglicht es Angreifer:innen aus der Ferne und ohne
Authentifizierung, die Appliance dazu zu bringen, serverseitig Anfragen
an eigentlich nicht erreichbare interne Endpunkte zu senden
(Server-Side Request Forgery). Laut SonicWall PSIRT werden die in
diesem Advisory beschriebenen Schwachstellen bereits aktiv ausgenutzt.
CVE-Nummer(n): CVE-2026-83548, CVE-2026-83549
CVSS Base Score: 10.0 (bzw. 7.8)
Auswirkungen
CVE-2026-83548 ist eine Server-Side-Request-Forgery-Schwachstelle
(SSRF) im Work-Place-Interface der SMA1000 Appliance. Ein:e
entfernte:r, nicht authentifizierte:r Angreifer:in kann die Appliance
dazu bringen, serverseitig Anfragen an eigentlich nicht erreichbare
interne Endpunkte zu senden. Der Hersteller gibt für diese
Schwachstelle einen CVSS Base Score von 10.0 an.
Bei CVE-2026-83549 handelt es sich um eine 'Command Injection' die es
angemeldeten AdministratorInnen, aufgrund einer unsachgemäßen
Neutralisierung, erlaubt Betriebssystembefehle auszuführen.
Betroffene Systeme
Betroffen sind die SMA1000 Modelle 6210, 7210 und 8200v in folgenden
Versionen:
* 12.4.3-03453 (platform-hotfix) und ältere Versionen.
* 12.5.0-02835 (platform-hotfix) und ältere Versionen.
Laut Hersteller sind SSL-VPN auf SonicWall-Firewalls sowie die SMA 100
Series Produktlinie nicht von diesen Schwachstellen betroffen.
Abhilfe
SonicWall stellt für betroffenen Modelle einen platform-hotfix bereit,
der die Schwachstellen behebt:
* 12.4.3-03526 (platform-hotfix) und höher.
* 12.5.0-02952 (platform-hotfix) und höher.
Da keine Workarounds existieren, und SonicWall die aktive Ausnutzung
der beschriebenen Lücken beobachtet hat, empfiehlt sich ein rasches
einspielen der verfügbaren Hot-Fixes.
Hinweis
Generell empfiehlt CERT.at, sämtliche Software aktuell zu halten und
dabei insbesondere auf automatische Updates zu setzen. Regelmäßige
Neustarts stellen sicher, dass diese auch zeitnah aktiviert werden.
__________________________________________________________________
Informationsquelle(n):
SonicWall SMA1000 Series Appliances Affected By Multiple
Vulnerabilities
https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0016
Mit freundlichen Grüßen,
Michael Schlagenhaufer
--
// Michael Schlagenhaufer <schlagenhaufer(a)cert.at> - T: +43 1 5056416 78
// CERT Austria - https://www.cert.at/
// CERT.at GmbH, FB-Nr. 561772k, HG Wien