Inicio › Ciberseguridad
Ciberseguridad · 3 septiembre 2026 · 1 min de lectura

SonicWall alerta de dos zero-days en SMA1000 explotados activamente

Alerta de seguridad verificada con contexto, relevancia y medidas recomendadas.

SonicWall alerta de dos zero-days en SMA1000 explotados activamente

SonicWall ha confirmado explotación activa de CVE-2026-83548 y CVE-2026-83549 en dispositivos SMA1000. Encadenadas, las vulnerabilidades pueden desembocar en ejecución remota de código y comprometer el appliance.

Los equipos Secure Mobile Access son una pieza especialmente sensible porque proporcionan acceso remoto a redes corporativas. CVE-2026-83548 es una vulnerabilidad SSRF previa a la autenticación en la interfaz WorkPlace. CVE-2026-83549 afecta a la consola de administración y permite, bajo determinadas condiciones y con acceso autenticado de administrador, ejecutar comandos del sistema operativo.

Por qué es relevante

No se trata únicamente de una prueba de concepto. SonicWall indica que ambas vulnerabilidades están siendo explotadas en ataques reales. Un dispositivo de acceso remoto comprometido puede convertirse en un punto de entrada privilegiado hacia recursos internos y credenciales de la organización.

Medidas a tomar

Los administradores deben actualizar de inmediato a los hotfix corregidos: 12.4.3-03526 o 12.5.0-02952, según la rama utilizada. SonicWall recomienda además revisar los sistemas en busca de indicadores de compromiso. Si se detectan, la recomendación del fabricante es reimaginar o volver a desplegar el appliance, cambiar las contraseñas de usuarios y administradores y restablecer los tokens TOTP.

Fuentes: SonicWall PSIRT, 1 de septiembre de 2026; CIS/MS-ISAC, 2 de septiembre de 2026.

Compartir esta noticia
⚠️ Nota de seguridad

Comprueba siempre las recomendaciones, versiones afectadas y actualizaciones en la fuente oficial antes de realizar cambios en sistemas de producción.