← Voltar ao blog

Dispositivos SonicWall SMA 1000 são Alvo em Campanhas de Exploração Ativa

Atacantes estão explorando vulnerabilidades críticas no SonicWall SMA 1000 para implantar shells reversos e mineradores de criptomoedas. CISA e SonicWall confirmam exploração ativa e recomendam correção imediata.

TL;DR

  • CISA adiciona CVE-2026-83548 ao catálogo KEV devido à exploração ativa.
  • SonicWall confirma falha SSRF pré-autenticação na série SMA 1000 usada em ataques zero-day.
  • Explorações permitem acesso remoto não autenticado, levando à implantação de shell reverso e minerador de cripto.
  • As organizações devem aplicar imediatamente as atualizações de segurança da SonicWall.
  • Ambos os avisos destacam a mesma vulnerabilidade de alta gravidade afetando aparelhos VPN.

Atores de ameaça estão explorando ativamente uma vulnerabilidade crítica de falsificação de solicitação do lado do servidor (SSRF) nos dispositivos VPN da série SonicWall Secure Mobile Access (SMA) 1000. A falha, identificada como CVE-2026-83548, permite que invasores remotos não autenticados obtenham acesso ao sistema, o que tem sido usado para implantar shells reversos e payloads de mineração de criptomoedas.

Em resposta, a Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) adicionou a vulnerabilidade ao seu catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV), indicando abuso generalizado. A SonicWall também divulgou correções após identificar internamente o problema, confirmando que a falha estava sendo explorada em ataques reais antes da disponibilidade de mitigação.

Detalhes da Vulnerabilidade

  • CVE-2026-83548 é uma vulnerabilidade de falsificação de solicitação do lado do servidor (SSRF) pré-autenticação que afeta os dispositivos SonicWall SMA 1000.
  • Possui pontuação máxima CVSS de 10,0, indicando gravidade crítica.
  • A falha permite que invasores remotos não autenticados enviem solicitações manipuladas e possivelmente executem código arbitrário.
  • A exploração bem-sucedida pode levar à comprometimento completo do sistema, incluindo roubo de dados, movimentação lateral e backdoors persistentes.

Atividade de Ameaça Observada

  • Os atacantes implantaram shells reversos e mineradores de criptomoedas após a exploração bem-sucedida.
  • A CISA relata que os atores de ameaça estão encadeando CVE-2026-83548 em campanhas de intrusão mais amplas.
  • Nenhuma autenticação necessária torna este um alvo atrativo para ferramentas de varredura automatizadas.
  • Indicadores sugerem tentativas contínuas de varredura e exploração em dispositivos expostos globalmente.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Dispositivos SonicWall SMA 1000 são Alvo em Campanhas de Exploração Ativa — Agent Breach Blog | Agent Breach