SonicWall: Drei neue CVEs + Akira-Ransomware – jetzt patchen

Abstrakte Firewall mit drei markierten Sicherheitslücken und Schutzschichten

Am 29. April 2026 hat SonicWall drei neue Sicherheitslücken in SonicOS veröffentlicht. Eine davon erlaubt das Umgehen der Authentifizierung am Management-Interface. Parallel läuft seit Wochen eine gezielte Akira-Ransomware-Welle gegen SonicWall-SSLVPN-Zugänge. Die Kombination ist gefährlich – und sie erfordert ein zügiges Handeln.

Was wurde veröffentlicht?

Der Hersteller meldet drei Schwachstellen, die alle aktuellen SonicOS-Generationen betreffen – Gen 6, Gen 7 und Gen 8, sowohl Hardware-Appliances als auch virtuelle Firewalls:

  • CVE-2026-0204 (CVSS 8.0, hoch): Schwache Authentifizierung am Management-Interface. Angreifer aus benachbarten Netzen können Funktionen aufrufen, die eigentlich nur authentifizierten Administratoren vorbehalten sind.
  • CVE-2026-0205 (CVSS 6.8): Path Traversal nach erfolgter Authentifizierung. Ein angemeldeter Angreifer kann mit präparierten Pfaden außerhalb des vorgesehenen Verzeichnisses auf Dateien zugreifen.
  • CVE-2026-0206 (CVSS 4.9): Stack-basierter Buffer Overflow. Ein authentifizierter Angreifer kann mit einem speziell gebauten Paket einen Firewall-Crash auslösen – und damit den Internet- und VPN-Zugang Ihres Standorts lahmlegen.

Patches stehen für alle betroffenen Plattformen zur Verfügung. Welche Firmware-Version Sie konkret einspielen müssen, hängt von Generation und Modell ab.

Warum das jetzt besonders unangenehm ist

Auf dem Papier klingt CVE-2026-0204 mit CVSS 8.0 nach „kritisch, aber überschaubar”. Im aktuellen Bedrohungsumfeld ist es das nicht. Seit Wochen läuft eine aktive Akira-Ransomware-Kampagne, die gezielt SonicWall-SSLVPN-Zugänge angreift. Wer es bis zur Authentifizierung schafft – ob über gestohlene Zugangsdaten, Brute Force oder eben über einen Auth-Bypass – steht direkt vor Ihrer internen Infrastruktur.

Genau diese Kombination macht die neuen CVEs gefährlich: Ein Auth-Bypass am Management-Interface plus eine laufende Angriffswelle gegen denselben Hersteller bedeutet, dass nicht-gepatchte Geräte aktuell nicht „theoretisch verwundbar” sind, sondern realistisch im Visier stehen.

Was Sie jetzt tun sollten

1. Patches einspielen – heute, nicht „im nächsten Wartungsfenster”. SonicWall hat für alle Generationen aktualisierte Firmware bereitgestellt. Wenn Ihre SonicWall ein Management-Interface ins Internet exponiert, ist das die wichtigste Maßnahme der Woche.

2. Management-Zugriff einschränken. Das Web-Management Ihrer Firewall hat im offenen Internet nichts zu suchen. Beschränken Sie den Zugriff auf interne Netze oder gezielte Admin-IPs.

3. SSLVPN härten. Multi-Faktor-Authentifizierung für alle VPN-Nutzer aktivieren, schwache und alte Accounts deaktivieren, Logins überwachen und auf ungewöhnliche Geo- oder Zeitmuster prüfen. Wer SSLVPN aktuell gar nicht benötigt, sollte den Dienst vorübergehend abschalten.

4. Logs prüfen. Auffällige Login-Versuche, neue Admin-Accounts oder Konfigurationsänderungen der letzten Wochen sind Indikatoren, die Sie nicht ignorieren sollten – vor allem nicht, wenn Sie noch nicht gepatcht haben.

Wir kümmern uns darum

Wenn Sie eine SonicWall-Firewall im Einsatz haben und nicht sicher sind, ob Ihr Gerät betroffen ist, ob es bereits gepatcht ist oder ob Ihre SSLVPN-Konfiguration aktuell sauber ist: Sprechen Sie uns an. Wir prüfen den Stand Ihrer Firewall, spielen die Patches kontrolliert ein und härten den VPN-Zugang nach – ohne Ausfall im Tagesgeschäft.

Erreichbar sind wir unter 030 – 707 12 100 oder per E-Mail an [email protected]. In dieser Bedrohungslage zählen Stunden, nicht Tage.

Über den Autor

Dieser Beitrag wurde von der NETWORK ASSISTANCE GmbH erstellt.
Als IT-Dienstleister für Unternehmen ist unser Team regelmäßig auf nationalen und internationalen IT-Fachveranstaltungen vertreten,  zuletzt auch in den USA, und bringt aktuelle Entwicklungen direkt in die Praxis unserer Kunden ein.

Mehr über unser Team & unsere Arbeitsweise

Mann mit Headset und Polohemd, der am Computer sitzt und in die Kamera schaut.
Nach oben scrollen