15 de julio de 2026

SonicWall alerta sobre dos vulnerabilidades críticas en sus dispositivos SMA 1000

SonicWall alerta sobre dos vulnerabilidades críticas en sus dispositivos SMA 1000

SonicWall ha reportado la explotación activa de dos vulnerabilidades críticas en su serie de dispositivos Secure Mobile Access (SMA) 1000. Estas fallas, descubiertas por Adam Babis y otros investigadores, son preocupantes porque podrían permitir que atacantes remotos ejecuten comandos arbitrarios en los dispositivos, poniendo en riesgo la seguridad de las redes empresariales.

Cómo funciona el ataque

Las vulnerabilidades identificadas son las siguientes:

  • CVE-2026-15409 (puntuación CVSS: 10.0): Esta es una vulnerabilidad de Server-side request forgery (SSRF), que podría permitir a un atacante remoto no autenticado hacer que el dispositivo realice solicitudes a ubicaciones no intencionadas.
  • CVE-2026-15410 (puntuación CVSS: 7.2): Esta es una vulnerabilidad de inyección de código después de la autenticación, que un atacante remoto autenticado podría explotar para ejecutar comandos del sistema operativo como administrador.

A quién afecta

Estas vulnerabilidades afectan a los dispositivos de la serie SMA 1000, utilizados principalmente por empresas para permitir el acceso seguro a sus redes. SonicWall ha instado a sus clientes a aplicar las soluciones disponibles lo antes posible para prevenir cualquier explotación. Los parches están disponibles en las versiones 12.4.3-03453 y superiores, así como en la versión 12.5.0-02835 y superiores.

Qué significa esto para ti

Para los usuarios y empresas que utilizan dispositivos SMA 1000, es fundamental actuar rápidamente. Se recomienda realizar un análisis forense completo del sistema para buscar señales de compromiso, como registros de acceso inusuales. Si se encuentran indicadores de explotación, se aconseja reconfigurar los dispositivos y cambiar las contraseñas de usuario y administrador. Esto es esencial para proteger la integridad de las redes y la información sensible antes del plazo establecido por la CISA, que exige que las agencias federales apliquen las actualizaciones antes del 17 de julio de 2026.

Escrito por:
Luis Carreón