Zero-day SonicWall SMA 1000 sfruttati in rete

Zero-day SonicWall SMA 1000 sfruttati in rete

SonicWall ha corretto due vulnerabilità nei gateway SMA 1000 già sfruttate in attacchi reali: CVE-2026-83548, una SSRF pre-autenticazione, e CVE-2026-83549, una flaw di command injection post-autenticazione. I ricercatori e i vari advisory citano la possibilità che gli attaccanti le concatenino per ottenere esecuzione di codice e, in alcuni casi, accesso root ai dispositivi. Le versioni SMA 1000 sono usate per accesso remoto sicuro in aziende, enti pubblici e provider, quindi l’impatto potenziale è ampio. SonicWall ha rilasciato aggiornamenti, mentre ACN, Help Net Security, The Hacker News e Security Affairs hanno confermato attività di exploitation in the wild. Il problema è particolarmente grave perché colpisce appliance esposte su Internet, cioè un punto di ingresso molto appetibile per la compromissione iniziale delle reti aziendali.

Source: Security Affairs

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *


Invia commento