SonicWall ha emitido una alerta de seguridad crítica debido a la explotación activa de dos vulnerabilidades de día cero que afectan a sus dispositivos Secure Mobile Access (SMA) 1000 series VPN. Estos fallos de seguridad ya están siendo utilizados en ataques, representando un riesgo significativo para las organizaciones que utilizan estos equipos para acceso remoto.
Las vulnerabilidades identificadas son CVE-2026-83548, un fallo de Server-Side Request Forgery (SSRF) pre-autenticación con una puntuación CVSS de 10.0, que permite a un atacante remoto no autenticado obtener acceso no autorizado a funcionalidades sensibles. La segunda, CVE-2026-83549, es una inyección de comandos en el sistema operativo post-autenticación con CVSS de 7.8, que podría permitir a un atacante autenticado como administrador ejecutar comandos arbitrarios y lograr ejecución remota de código bajo ciertas condiciones. Se sospecha que los atacantes están encadenando ambas vulnerabilidades para comprometer los dispositivos.
Estos problemas de seguridad afectan a los modelos SonicWall SMA 1000 6210, 7210 y 8200v, específicamente a las versiones 12.4.3-03453 (y anteriores) y 12.5.0-02835 (y anteriores). Es fundamental que las empresas identifiquen si sus dispositivos están dentro de las versiones vulnerables.
SonicWall ha publicado actualizaciones para mitigar estas vulnerabilidades. Las versiones corregidas son 12.4.3-03526 (platform-hotfix) y 12.5.0-02952 (platform-hotfix). Se recomienda encarecidamente a los clientes actualizar a la última versión de hotfix disponible. Además, se aconseja revisar los sistemas en busca de indicadores de compromiso (IoCs). En caso de encontrarse IoCs, es crucial reinstalar las imágenes o volver a desplegar los dispositivos, cambiar todas las contraseñas de usuarios y administradores, y reiniciar las contraseñas de un solo uso basadas en tiempo (TOTP).
Qué significa para tu empresa: La explotación de día cero en dispositivos de borde como los VPN subraya la necesidad de una defensa en profundidad y una respuesta rápida. Este incidente resalta la importancia de contar con seguridad gestionada por capas, que incluye la protección de firewalls perimetrales NGFW y soluciones EDR/XDR, para mitigar el impacto de ataques dirigidos a la infraestructura de acceso remoto de su empresa y garantizar una postura de ciberseguridad robusta ante amenazas avanzadas.
Fuente original: The Hacker News — ver artículo →