top of page

Security Blog

vCDC Alert: SonicWall SMA 1000 – vulnerabilità critiche sfruttate attivamente

  • 2 giorni fa
  • Tempo di lettura: 1 min

Sintesi per la direzione

SonicWall ha confermato lo sfruttamento attivo di due vulnerabilità della piattaforma di accesso remoto SMA 1000. Queste appliance sono spesso sul perimetro Internet e consentono l’accesso alle risorse interne; i sistemi interessati vanno quindi trattati come un rischio operativo immediato e non come un normale aggiornamento da rinviare al prossimo ciclo di patch.

Di cosa si tratta?

CVE-2026-83548 è una vulnerabilità SSRF pre-autenticazione con punteggio CVSS 10.0. CVE-2026-83549 è una command injection del sistema operativo dopo autenticazione che può portare all’esecuzione di codice remoto. Tra i sistemi interessati figurano SMA 6210, 7210 e 8200v con firmware vulnerabile.

Perché è pericoloso e cosa può fare un attaccante?

Un gateway di accesso remoto collega Internet ai sistemi interni. Una compromissione può permettere l’accesso a funzioni interne dell’appliance, l’esecuzione di comandi del sistema operativo, l’abuso di sessioni o credenziali, modifiche alla configurazione e persistenza per ulteriori attacchi alla rete aziendale.

Azioni raccomandate

Aggiornare immediatamente alla release corretta più recente di SonicWall. Per i rami citati utilizzare almeno 12.4.3-03526 o 12.5.0-02952, oppure una versione corretta più recente e supportata. Verificare la build realmente installata e controllare i log di autenticazione, amministrazione e configurazione e le connessioni in uscita anomale. In presenza di indicatori di compromissione, isolare l’appliance, gestire il caso come incidente, reinstallare o ridistribuire il sistema e reimpostare password e registrazioni TOTP interessate.

Valutazione vCDC

Priorità: IMMEDIATA. Un sistema di accesso remoto esposto a Internet con sfruttamento attivo confermato non deve attendere la normale finestra di manutenzione. Se la patch non può essere applicata rapidamente, rimuovere l’esposizione Internet non necessaria o disattivare il servizio fino a una mitigazione efficace.

 
 

Kontaktieren Sie uns

vNext, Patschär 7, 7306 Fläsch

Tel. +41 81 710 50 85

Ihr Profi für Websites und unbeschreibliches Foto Design
Ihr Partner für unvergessliche Events und Momente mit Ihren liebsten.
Wenn es Vertrauen braucht ist PSD Ihr Partner.

Wir arbeiten mit den besten Partnern zusammen

© 2023 by vNext GmbH

bottom of page