SonicWall ha lanzado actualizaciones críticas para abordar una vulnerabilidad de seguridad en sus dispositivos de la serie Secure Mobile Access (SMA) 100, la cual está siendo explotada activamente en entornos reales. El fallo, identificado como CVE-2025-40602, consiste en una escalada de privilegios locales provocada por una autorización insuficiente en la consola de administración del dispositivo. Lo más alarmante es que los atacantes están combinando este error con una vulnerabilidad previa (CVE-2025-23006) para lograr la ejecución remota de código (RCE) con privilegios de administrador (root), lo que otorga control total sobre la infraestructura afectada. Debido a la gravedad de la situación, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha incluido este fallo en su catálogo de vulnerabilidades explotadas conocidas, exigiendo su corrección inmediata. En INGENIERÍA TELEMÁTICA SAS, comprendemos que la seguridad perimetral y la gestión de vulnerabilidades son pilares fundamentales para la protección de su empresa. Como expertos en servicios de firewall, gestión de infraestructura y soluciones de recuperación ante desastres (DRP), recordamos a nuestros clientes la importancia de mantener sus equipos actualizados y monitoreados. Si su organización requiere apoyo en la gestión de sus dispositivos de seguridad, implementación de soluciones Fortinet o fortalecimiento de su postura de ciberseguridad, le invitamos a contactarnos a través de nuestros canales habituales o nuestro formulario de contacto.
Fuente original: Ver aquí