Detalle de la noticia

Vulnerabilidad

La vulnerabilidad de máxima gravedad del SonicWall SMA1000 ya se está aprovechando en ataques

Fuente: BleepingComputer Publicado: 09/10/2026 · 12:32 UTC
Compartir:
Vulnerabilidad La vulnerabilidad de máxima gravedad del SonicWall SMA1000 ya se está aprovechando en ataques
Imagen: BleepingComputer

Los ci­ber­de­lin­cuen­tes están apro­ve­chan­do una vul­ne­ra­bi­li­dad de má­xi­ma gra­ve­dad en dis­po­si­ti­vos So­nic­Wall SMA1000 que re­ci­bió un par­che re­cien­te­men­te. Este fallo, re­gis­tra­do bajo un có­di­go es­pe­cí­fi­co, im­pac­ta la in­ter­faz Ap­plian­ce Work­Pla­ce en cier­tos mo­de­los, aun­que no per­ju­di­ca a otras lí­neas de pro­duc­tos de la misma marca ni a las redes pri­va­das vir­tua­les ba­sa­das en SSL en fi­re­walls.

Un in­ves­ti­ga­dor de se­gu­ri­dad in­di­có que su red de "ho­ney­pots" ha de­tec­ta­do in­ten­tos de ex­plo­ta­ción re­la­cio­na­dos con este pro­ble­ma. Las pe­ti­cio­nes ma­li­cio­sas se di­ri­gie­ron a la in­ter­faz Work­Pla­ce Ex­tra­web em­plean­do so­li­ci­tu­des per­so­na­li­za­das para ac­ce­der al ser­vi­cio in­terno de base de datos del dis­po­si­ti­vo, uti­li­zan­do cre­den­cia­les pre­de­ter­mi­na­das. Aun­que estas ac­cio­nes coin­ci­den con ata­ques ac­ti­vos, to­da­vía no se ha de­ter­mi­na­do si lo­gra­ron com­pro­me­ter algún sis­te­ma de ma­ne­ra exi­to­sa.

Una or­ga­ni­za­ción de mo­ni­to­reo de ame­na­zas en in­ter­net rea­li­za se­gui­mien­to a una can­ti­dad sig­ni­fi­ca­ti­va de estos equi­pos ex­pues­tos en la red, sin pre­ci­sar cuán­tos co­rres­pon­den a tram­pas de se­gu­ri­dad o ya han sido ac­tua­li­za­dos. Las puer­tas de en­la­ce de ac­ce­so re­mo­to se­gu­ro SMA1000 son fre­cuen­te­men­te blan­co de ata­ques de­bi­do a que agen­cias gu­ber­na­men­ta­les, gran­des em­pre­sas y pro­vee­do­res de ser­vi­cios ad­mi­nis­tra­dos las uti­li­zan para ha­bi­li­tar el ac­ce­so a redes in­ter­nas.

El texto ori­gi­nal no apor­ta más de­ta­lle sobre la vul­ne­ra­bi­li­dad ni sobre los even­tos adi­cio­na­les des­cri­tos al final del do­cu­men­to.