Aparatos SonicWall SMA 1000 bajo ataque por vulnerabilidades zero-day

SonicWall ha confirmado la existencia de dos vulnerabilidades críticas en sus dispositivos SMA 1000 que están siendo explotadas activamente. Los fallos permiten a atacantes remotos obtener acceso no autorizado y ejecutar código en sistemas sin parchear.

Aparatos SonicWall SMA 1000 bajo ataque por vulnerabilidades zero-day

Los atacantes están explotando dos vulnerabilidades previamente no reveladas (CVE-2026-83548, CVE-2026-83549) en los dispositivos SonicWall SMA 1000, según confirmó el fabricante el pasado martes.

Detalles de las vulnerabilidades y modelos afectados

La serie SonicWall SMA 1000 es una línea de dispositivos de acceso remoto seguro (pasarelas SSL VPN) construidos para escalar. Son utilizados regularmente por medianas y grandes empresas, agencias gubernamentales y proveedores de servicios de seguridad gestionados.

La vulnerabilidad CVE-2026-83548 es un fallo de falsificación de solicitud del lado del servidor (SSRF) previa a la autenticación en la interfaz Appliance Work Place, el cual permite a atacantes no autenticados obtener «acceso no autorizado a funciones sensibles y realizar operaciones no autorizadas».

Por su parte, la CVE-2026-83549 es una vulnerabilidad de inyección de comandos del sistema operativo en la consola de gestión Appliance Management Console que, bajo condiciones específicas, puede ser explotada por atacantes autenticados con privilegios de administrador para lograr la ejecución remota de código en dispositivos sin parchear.

Ambas afectan tanto a los modelos físicos como virtuales SMA 1000: 6210, 7210 y 8200v. No afectan a los dispositivos SMA 100 ni a los cortafuegos SonicWall.

Fuente:
https://www.helpnetsecurity.com/2026/09/02/sonicwall-sma-1000-cve-2026-83548-cve-2026-83549-zero-day-attacks/

Contenido traducido al español con fines informativos, cualquier cambio en la publicación original no será reflejada en esta entrada, favor referirse a la fuente para obtener el acceso a cualquier actualización del contenido. Para la traducción se utilizó un LLM, al ser una traducción automática puede contener errores gramaticales o de otro tipo, me pueden enviar un mensaje.

Comentarios

Entradas más populares de este blog

ANCI investiga presunta filtración masiva de datos que afectaría a la Tesorería General de la República, al Registro Civil y a la ClaveÚnica

Phishing-como-un-Servicio se Vuelve Más Inteligente: Microsoft Alerta sobre Ataques AiTM

Análisis de impacto: El Modelo Mythos y el Panorama de la Ciberseguridad