SonicWall alerta para falhas zero-day exploradas ativamente no SMA1000
2 de Setembro de 2026

A SonicWall alertou clientes de que threat actors estão encadeando duas novas vulnerabilities zero-day do SMA1000 em ataques de execução remota de código.

A primeira é uma falha de injeção de comandos de severidade máxima, identificada como CVE-2026-83548 , encontrada na interface Appliance WorkPlace do SMA1000 e originada de uma fraqueza de falsificação de solicitação no lado do servidor, conhecida como SSRF.

Essa cadeia de zero-day, já explorada ativamente, também atinge uma vulnerabilidade de injeção de comandos, CVE-2026-83549 , na Console de Gerenciamento do Appliance SMA1000. Com privilégios de administrador, os atacantes podem explorar a falha para executar comandos arbitrários do sistema operacional em dispositivos vulneráveis.

Em comunicado divulgado na terça-feira, a SonicWall informou que a equipe SonicWall PSIRT investigou um caso que indica a exploração ativa das vulnerabilidades descritas. A empresa orientou os clientes a atualizarem para a versão hotfix o mais rápido possível para corrigir a falha.

As duas falhas afetam os modelos SMA1000 6210, 7210 e 8200v, mas não impactam o SSL-VPN em execução nos firewalls da SonicWall nem a linha de produtos SMA 100 Series.

O monitor de segurança da internet Shadowserver acompanha atualmente mais de 400 appliances SMA1000 expostos online, embora alguns possam já ter recebido patch contra essa cadeia de exploração.

A SonicWall orientou todos os clientes a atualizar seus appliances SMA1000, virtuais ou físicos, para a versão hotfix mais recente.

Embora a empresa também tenha recomendado que administradores reinstalem os appliances, troquem todas as senhas de usuários e administradores e redefinam tokens TOTP caso sejam detectados indicadores de comprometimento, ela ainda não divulgou detalhes sobre esses ataques em andamento nem uma lista de IOCs encontrados durante a investigação.

Vulnerabilidades desse tipo costumam ser alvo frequente de ataques, já que o SMA1000 é um equipamento de acesso remoto seguro usado por grandes empresas, governos e organizações de infraestrutura crítica.

Em julho, outras duas falhas no SMA1000 da SonicWall, CVE-2026-15409 e CVE-2026-15410 , foram exploradas em ataques zero-day por semanas para instalar malware personalizado em appliances de VPN vulneráveis. No mês passado, a agência norte-americana CISA confirmou que grupos de ransomware passaram a abusar das duas vulnerabilidades no mundo real.

Em dezembro, a empresa também alertou clientes para corrigir outra vulnerabilidade zero-day no SMA1000, CVE-2025-40602, que hackers estavam encadeando para obter privilégios de root.

Um mês antes, a SonicWall ligou hackers apoiados por Estados a uma violação de segurança ocorrida em setembro, que expôs arquivos de backup da configuração de firewalls de clientes, depois que pesquisadores alertaram para mais de 100 contas de SSLVPN da SonicWall comprometidas com credenciais roubadas.

Publicidade

Um novo caminho a ser seguido

Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil. Saiba mais...