Skip to content
Menu
Stumptner IT Blog
  • Home
  • Über Uns
  • Produkte
    • Business Cloud
    • Business VPS
    • NEU! DMS Systeme
  • Blog
  • Newsletter
Stumptner IT Blog

Sonicwall: SonicOS-Lücken ermöglichen DoS-Angriffe

Posted on 18. Oktober 202318. Oktober 2023

Sonicwall hat Updates für SonicOS veröffentlicht, die Sicherheitslücken schließen. Die Lecks erlauben Angreifern, verwundbare Geräte lahmzulegen.

Betroffene Unternehmen sollten umgehend Updates installieren

Insgesamt neun Sicherheitslücken hat Sonicwall im Betriebssystem SonicOS seiner Firewalls geschlossen. Davon erlauben viele, dass Angreifer die Sonicwall-Geräte abstürzen lassen. Aktualisierte Betriebssystemsoftware steht bereit.

Sieben der Schwachstellen bewertet Sonicwall als hohes Risiko. Es handelt sich bei allen um Pufferüberläufe, die eine CVSS-Einstufung von 7.7 erhalten haben. Sie können den Kurzbeschreibungen nach erst nach einer Authentifizierung auftreten. Die zugehörigen CVE-Nummern lauten CVE-2023-39276, CVE-2023-39277, CVE-2023-39278, CVE-2023-39279, CVE-2023-39280, CVE-2023-41711 und CVE-2023-41712.

Bösartige Nutzerinnen und Nutzer können Rechte ausweiten

Bösartige authentifizierte Nutzerinnen und Nutzer von SSL-SPN-Tunnel können ihre Rechte ausweiten, da die Rechteverwaltung in nicht näher genannten Umständen patzt (CVE-2023-41715, CVSS 6.4, Risiko „mittel“). Allerdings findet sich auch eine Schwachstelle, die ein hardkodiertes Passwort in der Demo-Funktion „dynHandleBuyToolbar“ reißt (CVE-2023-41713, CVSS 4.3, mittel). Ob sich damit eine Authentifizierung am System vornehmen lässt, mit der sich die vorgenannten Lücken missbrauchen lassen, erläutern die Sonicwall-Entwickler jedoch nicht.

Handlungsempfehlungen für betroffene Unternehmen

Stumptner IT empfiehlt allen betroffenen Unternehmen, die Updates für SonicOS so schnell wie möglich zu installieren. Die Updates stehen auf der Website von Sonicwall zum Download bereit.

Um die Sicherheit ihrer IT-Infrastruktur weiter zu erhöhen, sollten Unternehmen folgende Maßnahmen ergreifen:

  • Regelmäßige Software-Updates installieren
  • Firewalls und andere Sicherheitssysteme auf bekannte Sicherheitslücken prüfen
  • Mitarbeiter für Cybersicherheit sensibilisieren
  • Sicherheitsvorfälle melden

Weitere Informationen

Weitere Informationen zu den Sicherheitslücken und den Updates finden Sie in der Sicherheitsmeldung von Sonicwall.

Kontakt

Wenn Sie Fragen zur Cybersicherheit haben, wenden Sie sich gerne an Stumptner IT. Wir beraten Sie gerne und finden gemeinsam die passende Lösung für Ihr Unternehmen.

Über Stumptner IT

Stumptner IT ist ein IT-Systemhaus mit langjähriger Erfahrung in der Cybersicherheit. Wir bieten Unternehmen und Organisationen ein breites Portfolio an Sicherheitslösungen und -dienstleistungen. Dazu gehören unter anderem:

  • Cybersicherheitsberatung
  • IT-Sicherheitsaudits
  • IT-Sicherheitstrainings
  • Managed Security Services

Ähnliche Beiträge

Schreiben Sie einen Kommentar Antwort abbrechen

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Neueste Beiträge

  • Dringende Warnung: Kritische Sicherheitslücke in Microsoft Outlook aktiv ausgenutzt
  • Datenbank-Hosting ganz einfach: Mit DBHelden aus dem Hause Stumptner IT
  • Dringende Warnung: Neue Windows-Schwachstelle ermöglicht Schadcode-Ausführung
  • Ransomware-Angriff auf das Fraunhofer-Institut: Eine Warnung für alle
  • Stumptner IT wünscht frohe Weihnachten und einen guten Rutsch ins Jahr 2025

Neueste Kommentare

  1. chris.s zu FritzBox-Ausfälle: AVM tauscht defekte Geräte aus
  2. Sascha zu FritzBox-Ausfälle: AVM tauscht defekte Geräte aus
  3. Phillip Bauer zu FritzBox-Ausfälle: AVM tauscht defekte Geräte aus
  4. Thomas zu FritzBox-Ausfälle: AVM tauscht defekte Geräte aus

Archive

  • Februar 2025
  • Januar 2025
  • Dezember 2024
  • November 2024
  • Oktober 2024
  • September 2024
  • Juli 2024
  • Juni 2024
  • Mai 2024
  • April 2024
  • November 2023
  • Oktober 2023

Kategorien

  • Allgemein
  • IT Bekanntmachung
  • IT Information
  • Security

Newsletter

Abonnieren Sie unseren IT Newsletter

Legal
Impressum
Datenschutz
Allgemeine Geschäftsbedingungen
Serverstatus

Kontakt

[email protected]
[email protected]

©2025 Stumptner IT