Entradas

Aparatos SonicWall SMA 1000 bajo ataque por vulnerabilidades zero-day

SonicWall ha confirmado la existencia de dos vulnerabilidades críticas en sus dispositivos SMA 1000 que están siendo explotadas activamente. Los fallos permiten a atacantes remotos obtener acceso no autorizado y ejecutar código en sistemas sin parchear. Los atacantes están explotando dos vulnerabilidades previamente no reveladas (CVE-2026-83548, CVE-2026-83549) en los dispositivos SonicWall SMA 1000, según confirmó el fabricante el pasado martes. Detalles de las vulnerabilidades y modelos afectados La serie SonicWall SMA 1000 es una línea de dispositivos de acceso remoto seguro (pasarelas SSL VPN) construidos para escalar. Son utilizados regularmente por medianas y grandes empresas, agencias gubernamentales y proveedores de servicios de seguridad gestionados. La vulnerabilidad CVE-2026-83548 es un fallo de falsificación de solicitud del lado del servidor (SSRF) previa a la autenticación en la interfaz Appliance Work Place, el cual permite a atacantes no autenticados obtener «acce...