SonicWall SMA1000 Hacked Third Time; MFA Seeds Stolen in July Outlast September Patches
Enterprise y gobiernos que usan los appliances VPN SonicWall SMA1000 enfrentaron una tercera cadena de ataques de día cero en menos de un año. SonicWall confirmó que dos vulnerabilidades recién descubiertas se están explotando activamente en entornos reales, llegando a los equipos de seguridad mientras aún gestionaban el impacto de una ola previa. La nueva cadena permite ejecución remota de código sin autenticación en más de 400 appliances expuestos a Internet rastreados por Shadowserver. El ataque no requiere credenciales, ni interacción de usuario, ni tokens de sesión. La explotación se apoya en el CVE-2026-83548 (SSRF en la interfaz WorkPlace) y el CVE-2026-83549 (inyección de comandos con CVSS 7.8 en la consola Appliance Management Console).






