30. Januar 2025
Linda Fritzler

Kritische Firewall-Schwachstelle entdeckt – Handeln Sie jetzt!

Eine schwerwiegende Sicherheitslücke (CVE Score 8.2) wurde in Firewalls von SonicWall mit aktiviertem SSL-VPN oder SSH-Management gefunden. Diese Schwachstelle kann aktiv ausgenutzt werden und erfordert dringend ein Update auf die neueste Firmware, die ab dem 7. Januar 2025 verfügbar ist. Dieses Upgrade hilft auch bei weiteren, weniger kritischen Sicherheitslücken.

❗Neue Informationen

Ein Sicherheitsteam hat unerwartet einen Exploit-Proof of Concept (PoC) für die Schwachstelle CVE-2024-53704 veröffentlicht. Dadurch besteht nun ein erhöhtes Risiko, dass Angreifer die Lücke schneller und gezielter ausnutzen.

Um Ihr System zu schützen, sollten Sie schnellstmöglich folgende Maßnahmen ergreifen:

  1. Firmware-Update installieren: Update auf eine abgesicherte Firmware-Version ( Gen 7-Firewalls ab SonicOS 7.1.3-7015 oder höher; TZ80 ab SonicOS 8.0.0-8037 oder höher)
  2. SSL VPN deaktivieren oder SSL VPN-Zugriffe auf vertrauenswürdige Verbindungen beschränken

In der Schwachstellenliste finden Sie weitere detaillierte Informationen.

⚠️ SSL-VPN besonders gefährdet

Kunden mit aktivem SSL-VPN sollten das Update sofort installieren, um mögliche Angriffe zu verhindern.

✅ Empfohlene Firmware-Versionen

  • Gen 6 / 6.5 Hardware: SonicOS 6.5.5.1-6n oder neuer (SonicWall NSA 2600, 3600, 4600, 5600, 6600; SonicWall TZ 300, TZ 400, TZ 500, TZ 600, TZ 700)
  • Gen 6 / 6.5 NSv: SonicOS 6.5.4.v-21s-RC2457 oder neuer (SonicWall NSa 2650, 3650, 4650, 5650; SonicWall NSv 50, NSv 100)
  • Gen 7: SonicOS 7.0.1-5165 oder höher; 7.1.3-7015 oder höher (SonicWall NSa 2700, 3700, 4700, 5700, 6700; SonicWall TZ 300, TZ 400, TZ 500, TZ 600, TZ 700)
  • TZ80: SonicOS 8.0.0-8037 oder neuer

❗Hinweis zu EOS-Geräten

Produkte mit End-of-Support (EOS) erhalten keine Updates mehr. Weitere Informationen zu EOS finden Sie in unserem Shop oder in der SonicWall-Produktlebenszyklustabelle.

Bleiben Sie sicher und führen Sie das Update sofort durch! Kontaktieren Sie uns gern, um die neueste SonicWall-Firmware anzufordern.

Service Hotline
+493915054420
Mo-Do, 09:00 - 16:30 Uhr und Fr, 09:00 - 15:00 Uhr
(zum deutschen Festnetztarif, Mobilfunkpreise richten sich nach dem jeweiligen Mobilfunkanbieter)
usercalendar-fullmagnifiercrosslistchevron-leftchevron-right