Gamepad
A SonicWall confirmou que dois zero-days na linha SMA 1000 de gateways SSL VPN já estão sendo explorados ativamente, incluindo uma falha crítica com nota CVSS 10.0 que pode ser explorada remotamente sem autenticação.

As vulnerabilidades CVE-2026-83548 e CVE-2026-83549 afetam os modelos físicos e virtuais 6210, 7210 e 8200v. Quando combinadas, podem permitir execução remota de código, então os administradores precisam aplicar o hotfix disponível e revisar os sistemas o quanto antes.

Não é a primeira vez que esses appliances viram alvo de ataques zero-day. Em caso de comprometimento, troque senhas, redefina tokens TOTP e, se necessário, reconstrua o dispositivo.

Ataques zero-day estão atingindo os appliances SonicWall SMA 1000 agora

A SonicWall confirmou que dois zero-days na linha SMA 1000 de gateways SSL VPN já estão sendo explorados ativamente, incluindo uma falha crítica com nota CVSS 10.0 que pode ser explorada remotamente sem autenticação.

As vulnerabilidades CVE-2026-83548 e CVE-2026-83549 afetam os modelos físicos e virtuais 6210, 7210 e 8200v. Quando combinadas, podem permitir execução remota de código, então os administradores precisam aplicar o hotfix disponível e revisar os sistemas o quanto antes.

Não é a primeira vez que esses appliances viram alvo de ataques zero-day. Em caso de comprometimento, troque senhas, redefina tokens TOTP e, se necessário, reconstrua o dispositivo.

Autor: Ivan Carlos

Publicado: 2026-09-02 09:10