A SonicWall lançou correções emergenciais para uma vulnerabilidade de server-side request forgery (SSRF) de gravidade máxima em dispositivos da série SMA 1000.
Identificada como CVE-2026-102255, a vulnerabilidade afeta a interface Appliance WorkPlace dos modelos SMA 1000 6210, 7210 e 8200v. A falha não afeta a linha SMA 100 Series nem o SSL-VPN executado nos firewalls da SonicWall.
O problema decorre de uma falha em um caminho alternativo de acesso não previsto, que pode ser explorada remotamente, sem privilégios e com baixa complexidade.
“Abusando desse caminho, um atacante remoto não autenticado poderia explorar a vulnerabilidade para fazer o dispositivo enviar solicitações em seu nome, acessar funcionalidades internas e realizar operações não autorizadas”, explicou a SonicWall.
A empresa ainda não classificou a falha como explorada ativamente, mas recomendou que os clientes instalem as correções emergenciais lançadas na terça-feira para bloquear possíveis ataques contra dispositivos virtuais ou físicos.
“A SonicWall recomenda enfaticamente que os usuários dos dispositivos da série SMA 1000 atualizem para a versão corrigida indicada, a fim de solucionar essas vulnerabilidades. Até o momento, não há evidências de que qualquer uma das vulnerabilidades corrigidas nesta versão esteja sendo explorada em ataques reais”, acrescentou a empresa.
O Shadowserver, serviço de monitoramento de ameaças na internet, acompanha atualmente mais de 400 dispositivos SMA 1000 expostos à internet, embora alguns possam já ter recebido a correção.
Mesmo sem indícios de exploração em ataques reais, as falhas nos dispositivos SMA 1000 costumam atrair atacantes. Esses equipamentos são gateways de acesso remoto seguro de nível empresarial, usados por órgãos governamentais, provedores de serviços gerenciados (MSSPs) e grandes empresas para oferecer acesso por VPN a aplicativos internos e redes corporativas.
Desde o início do ano, agentes de ameaça exploraram várias vulnerabilidades da SMA 1000 em ataques de zero-day.
Em julho, duas falhas de zero-day na SMA 1000,
CVE-2026-15409
e
CVE-2026-15410
, foram exploradas durante semanas para instalar os malwares personalizados Sou5, OrangeTail e RootRun em dispositivos VPN vulneráveis. A Cybersecurity and Infrastructure Security Agency (CISA) associou os ataques a grupos de ransomware.
No mês passado, a SonicWall também alertou os clientes de que atacantes estavam combinando duas novas falhas de zero-day,
CVE-2026-83548
e
CVE-2026-83549
, para executar código remotamente em gateways SMA 1000 vulneráveis.
Nos últimos quatro anos, a CISA incluiu 19 vulnerabilidades da SonicWall em sua lista de falhas exploradas ativamente. Treze delas também foram usadas em ataques de ransomware.
Publicidade
Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas. Saiba mais...