Am 29. April 2026 hat SonicWall drei neue Sicherheitslücken in SonicOS veröffentlicht. Eine davon erlaubt das Umgehen der Authentifizierung am Management-Interface. Parallel läuft seit Wochen eine gezielte Akira-Ransomware-Welle gegen SonicWall-SSLVPN-Zugänge. Die Kombination ist gefährlich – und sie erfordert ein zügiges Handeln.
Was wurde veröffentlicht?
Der Hersteller meldet drei Schwachstellen, die alle aktuellen SonicOS-Generationen betreffen – Gen 6, Gen 7 und Gen 8, sowohl Hardware-Appliances als auch virtuelle Firewalls:
- CVE-2026-0204 (CVSS 8.0, hoch): Schwache Authentifizierung am Management-Interface. Angreifer aus benachbarten Netzen können Funktionen aufrufen, die eigentlich nur authentifizierten Administratoren vorbehalten sind.
- CVE-2026-0205 (CVSS 6.8): Path Traversal nach erfolgter Authentifizierung. Ein angemeldeter Angreifer kann mit präparierten Pfaden außerhalb des vorgesehenen Verzeichnisses auf Dateien zugreifen.
- CVE-2026-0206 (CVSS 4.9): Stack-basierter Buffer Overflow. Ein authentifizierter Angreifer kann mit einem speziell gebauten Paket einen Firewall-Crash auslösen – und damit den Internet- und VPN-Zugang Ihres Standorts lahmlegen.
Patches stehen für alle betroffenen Plattformen zur Verfügung. Welche Firmware-Version Sie konkret einspielen müssen, hängt von Generation und Modell ab.
Warum das jetzt besonders unangenehm ist
Auf dem Papier klingt CVE-2026-0204 mit CVSS 8.0 nach „kritisch, aber überschaubar”. Im aktuellen Bedrohungsumfeld ist es das nicht. Seit Wochen läuft eine aktive Akira-Ransomware-Kampagne, die gezielt SonicWall-SSLVPN-Zugänge angreift. Wer es bis zur Authentifizierung schafft – ob über gestohlene Zugangsdaten, Brute Force oder eben über einen Auth-Bypass – steht direkt vor Ihrer internen Infrastruktur.
Genau diese Kombination macht die neuen CVEs gefährlich: Ein Auth-Bypass am Management-Interface plus eine laufende Angriffswelle gegen denselben Hersteller bedeutet, dass nicht-gepatchte Geräte aktuell nicht „theoretisch verwundbar” sind, sondern realistisch im Visier stehen.
Was Sie jetzt tun sollten
1. Patches einspielen – heute, nicht „im nächsten Wartungsfenster”. SonicWall hat für alle Generationen aktualisierte Firmware bereitgestellt. Wenn Ihre SonicWall ein Management-Interface ins Internet exponiert, ist das die wichtigste Maßnahme der Woche.
2. Management-Zugriff einschränken. Das Web-Management Ihrer Firewall hat im offenen Internet nichts zu suchen. Beschränken Sie den Zugriff auf interne Netze oder gezielte Admin-IPs.
3. SSLVPN härten. Multi-Faktor-Authentifizierung für alle VPN-Nutzer aktivieren, schwache und alte Accounts deaktivieren, Logins überwachen und auf ungewöhnliche Geo- oder Zeitmuster prüfen. Wer SSLVPN aktuell gar nicht benötigt, sollte den Dienst vorübergehend abschalten.
4. Logs prüfen. Auffällige Login-Versuche, neue Admin-Accounts oder Konfigurationsänderungen der letzten Wochen sind Indikatoren, die Sie nicht ignorieren sollten – vor allem nicht, wenn Sie noch nicht gepatcht haben.
Wir kümmern uns darum
Wenn Sie eine SonicWall-Firewall im Einsatz haben und nicht sicher sind, ob Ihr Gerät betroffen ist, ob es bereits gepatcht ist oder ob Ihre SSLVPN-Konfiguration aktuell sauber ist: Sprechen Sie uns an. Wir prüfen den Stand Ihrer Firewall, spielen die Patches kontrolliert ein und härten den VPN-Zugang nach – ohne Ausfall im Tagesgeschäft.
Erreichbar sind wir unter 030 – 707 12 100 oder per E-Mail an [email protected]. In dieser Bedrohungslage zählen Stunden, nicht Tage.





