SonicWall advirtió que atacantes están explotando activamente dos vulnerabilidades de día cero encadenadas en sus dispositivos Secure Mobile Access (SMA) 1000, utilizados para acceso remoto seguro y VPN en empresas medianas y grandes. 1
theregister.comSonicWall's SMA1000 boxes under active attack again2 sept, 12:052
thehackernews.comAttackers Exploit Two SonicWall SMA 1000 Zero-Days That May Form an Attack Chain2 sept, 06:533
bleepingcomputer.comSonicWall warns of actively exploited SMA1000 zero-day flaws2 sept, 02:39
La primera falla, CVE-2026-83548, es una vulnerabilidad de server-side request forgery (SSRF) previa a la autenticación con una puntuación CVSS v3 de 10.0 en la interfaz Appliance Work Place. 1
theregister.comSonicWall's SMA1000 boxes under active attack again2 sept, 12:052
thehackernews.comAttackers Exploit Two SonicWall SMA 1000 Zero-Days That May Form an Attack Chain2 sept, 06:534
securityweek.comSonicWall Warns of Two SMA1000 Zero-Days Exploited in Attacks2 sept, 01:04
La segunda, CVE-2026-83549, es una inyección de comandos del sistema operativo posterior a la autenticación en la consola Appliance Management Console (AMC), con una puntuación CVSS v3 de 7.8. 1
theregister.comSonicWall's SMA1000 boxes under active attack again2 sept, 12:052
thehackernews.comAttackers Exploit Two SonicWall SMA 1000 Zero-Days That May Form an Attack Chain2 sept, 06:53
Ambas vulnerabilidades afectan a los modelos SMA 6210, 7210 y 8200v; los parches correctivos se publicaron en las versiones 12.4.3-03526 y 12.5.0-02952. 2
thehackernews.comAttackers Exploit Two SonicWall SMA 1000 Zero-Days That May Form an Attack Chain2 sept, 06:534
securityweek.comSonicWall Warns of Two SMA1000 Zero-Days Exploited in Attacks2 sept, 01:04
SonicWall instó a los clientes a actualizar al hotfix más reciente de inmediato y señaló que no existen soluciones alternativas (workarounds). 1
theregister.comSonicWall's SMA1000 boxes under active attack again2 sept, 12:053
bleepingcomputer.comSonicWall warns of actively exploited SMA1000 zero-day flaws2 sept, 02:39
"Un atacante remoto no autenticado podría explotar esta vulnerabilidad para obtener acceso no autorizado a funcionalidades sensibles y realizar operaciones no autorizadas", indicó el fabricante sobre CVE-2026-83548. 1
theregister.comSonicWall's SMA1000 boxes under active attack again2 sept, 12:05
Si se detectan indicadores de compromiso, la empresa recomienda re-imaginar o redesplegar los dispositivos, cambiar todas las contraseñas y restablecer los tokens TOTP. 1
theregister.comSonicWall's SMA1000 boxes under active attack again2 sept, 12:052
thehackernews.comAttackers Exploit Two SonicWall SMA 1000 Zero-Days That May Form an Attack Chain2 sept, 06:533
bleepingcomputer.comSonicWall warns of actively exploited SMA1000 zero-day flaws2 sept, 02:39
SonicWall no ha compartido detalles sobre la naturaleza de los ataques ni quién está detrás de la explotación, y su aviso público no incluye indicadores de compromiso. 3
bleepingcomputer.comSonicWall warns of actively exploited SMA1000 zero-day flaws2 sept, 02:394
securityweek.comSonicWall Warns of Two SMA1000 Zero-Days Exploited in Attacks2 sept, 01:04
Las fallas fueron descubiertas internamente por los investigadores de SonicWall William Perry y Adam Babis; la empresa afirmó haber investigado un caso que indica su explotación activa. 2
thehackernews.comAttackers Exploit Two SonicWall SMA 1000 Zero-Days That May Form an Attack Chain2 sept, 06:533
bleepingcomputer.comSonicWall warns of actively exploited SMA1000 zero-day flaws2 sept, 02:39
El monitor de seguridad Shadowserver rastrea más de 400 dispositivos SMA1000 expuestos en línea, aunque algunos podrían ya estar parcheados contra esta cadena de exploits. 3
bleepingcomputer.comSonicWall warns of actively exploited SMA1000 zero-day flaws2 sept, 02:39