Detalle de la noticia

Vulnerabilidad

Attackers Exploit Two SonicWall SMA 1000 Zero-Days That May Form an Attack Chain

Fuente: The Hacker News Publicado: 02/09/2026 · 10:53 UTC Resumen generado con IA (Gemini) a partir del artículo completo — no es una cita textual; consulta la fuente para el texto exacto. No se pudo traducir el título automáticamente (se muestra el original).Resumen generado con IA (Gemini) a partir del artículo completo — no es una cita textual; consulta la fuente para el texto exacto.
Compartir:
Vulnerabilidad Attackers Exploit Two SonicWall SMA 1000 Zero-Days That May Form an Attack Chain
Imagen: The Hacker News

SonicWall publicó actualizaciones de seguridad para corregir dos fallas en sus dispositivos VPN de la serie Secure Mobile Access (SMA) 1000, las cuales han sido utilizadas en ataques de día cero. Estos problemas fueron hallados de manera interna por William Perry y Adam Babis, empleados de la compañía.

El primer fallo, identificado con una puntuación máxima, corresponde a una vulnerabilidad de falsificación de solicitudes del lado del servidor previa a la autenticación en la interfaz del espacio de trabajo del dispositivo, lo que posibilita que un atacante remoto sin autenticar obtenga acceso no autorizado a funciones sensibles y ejecute operaciones no permitidas. El segundo defecto es una vulnerabilidad de inyección de comandos del sistema operativo posterior a la autenticación en la consola de administración, permitiendo a un atacante remoto autenticado como administrador ejecutar comandos arbitrarios bajo ciertas condiciones para lograr la ejecución remota de código.

La empresa investigó un caso que señala la explotación activa de ambas deficiencias, lo que apunta a que los actores maliciosos podrían estar combinando los dos errores para ejecutar código arbitrario en los equipos vulnerables. Las versiones afectadas corresponden a los modelos SMA 1000 identificados en el aviso, y la compañía ha lanzado versiones de corrección con sus respectivos hotfixes de plataforma.