← Voltar ao blog

SonicWall SMA 1000 Zero-Days Sob Ataque Ativo

Duas falhas críticas de zero-day no SonicWall Secure Mobile Access estão sendo exploradas ativamente. Uma permite execução completa de comandos administrativos sem autenticação.

TL;DR

  • SonicWall alerta sobre duas vulnerabilidades zero-day em dispositivos da série SMA 1000
  • CVE-2026-15409 (CVSS 10,0) habilita SSRF levando à execução arbitrária de comandos
  • Ambas as falhas podem ser exploradas remotamente sem autenticação
  • Atacantes estão explorando ativamente essas vulnerabilidades no ambiente real
  • Organizações devem aplicar imediatamente as correções disponíveis ou implementar mitigadores

A SonicWall emitiu um aviso de segurança urgente sobre duas vulnerabilidades zero-day que afetam seus dispositivos Secure Mobile Access (SMA) da série 1000. Essas falhas críticas estão atualmente sendo exploradas em ataques reais, colocando organizações em risco imediato de acesso não autorizado e comprometimento do sistema.

A mais grave das duas vulnerabilidades possui pontuação máxima CVSS de 10,0, indicando gravidade crítica. Ambas podem ser exploradas remotamente por atacantes não autenticados, tornando-as particularmente perigosas para infraestrutura exposta na rede.

Detalhes das Vulnerabilidades Críticas

  • CVE-2026-15409 é uma falha de server-side request forgery (SSRF) com pontuação CVSS máxima de 10,0
  • A vulnerabilidade SSRF permite que atacantes remotos executem comandos administrativos arbitrários
  • Nenhuma autenticação é necessária para explorar qualquer uma das vulnerabilidades
  • Exploração bem-sucedida pode levar ao comprometimento completo do dispositivo e acesso à rede
  • Dispositivos afetados incluem os appliances SonicWall SMA 1000 da linha de acesso móvel seguro

Ações Imediatas de Resposta

  • Organizações devem auditar imediatamente sua exposição aos dispositivos SonicWall SMA 1000
  • Aplicar correções liberadas pelo fornecedor o quanto antes nos sistemas afetados
  • Implementar segmentação de rede para limitar o acesso aos appliances vulneráveis
  • Monitorar logs de rede em busca de atividades suspeitas indicativas dessas explorações
  • Considerar medidas temporárias offline para sistemas críticos que não possam ser corrigidos

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

SonicWall SMA 1000 Zero-Days Sob Ataque Ativo — Agent Breach Blog | Agent Breach