Detalle de la noticia

Vulnerabilidad

SonicWall SMA 1000 Zero-Days Enable Unauthenticated RCE

Fuente: Dark Reading Publicado: 02/09/2026 · 20:43 UTC Resumen generado con IA (Gemini) a partir del artículo completo — no es una cita textual; consulta la fuente para el texto exacto. No se pudo traducir el título automáticamente (se muestra el original).Resumen generado con IA (Gemini) a partir del artículo completo — no es una cita textual; consulta la fuente para el texto exacto.
Compartir:
Vulnerabilidad SonicWall SMA 1000 Zero-Days Enable Unauthenticated RCE
Imagen: Dark Reading

Se está instando a los clientes de SonicWall a aplicar parches de inmediato debido a que se están explotando de forma activa dos vulnerabilidades de día cero que afectan a determinados dispositivos perimetrales SMA 1000. Los fallos fueron divulgados recientemente e incluyen una vulnerabilidad de falsificación de solicitudes del lado del servidor previa a la autenticación en la interfaz de portal para usuarios y un problema de ejecución remota de código posterior a la autenticación en la consola de administración.

La primera vulnerabilidad mencionada obtuvo la puntuación máxima de gravedad y se origina por una ruta de acceso alternativa no intencionada, lo que permitiría a un atacante remoto no autenticado obtener acceso no autorizado a funciones sensibles. El segundo fallo consiste en una inyección de comandos del sistema operativo que puede ser utilizada por un atacante autenticado para ejecutar comandos de manera arbitraria. Investigadores señalaron que ambas fallas pueden combinarse para lograr la ejecución remota de código sin autenticación en los equipos afectados, aunque no se identificaron pruebas de concepto públicas ni indicadores de compromiso en el momento de la publicación.

Los modelos afectados de la serie SMA 1000 son el 6210, 7210 y 8200v, específicamente en sus versiones anteriores y ciertas plataformas con hotfix. El fabricante recomienda a los usuarios actualizar las versiones de firmware a las más recientes de inmediato. Además, si se detectan indicios de compromiso, las directrices indican que se deben reinstalar o reimplementar los dispositivos, modificar todas las contraseñas tanto de usuarios como de administradores y restablecer los tokens TOTP.