Vulnerabilità in prodotti SonicWall
Cosa significa
SonicWall ha rilevato lo sfruttamento in rete delle vulnerabilità CVE-2026-83548 e CVE-2026-83549, già sanate dal produttore. La prima è un SSRF con punteggio CVSS 10, la seconda un OS command injection con punteggio CVSS 7.8. Le vulnerabilità interessano l'interfaccia Work Place e la console AMC dell'SMA 1000 Series. Le versioni vulnerabili sono 12.4.3 e precedenti, 12.5.0 e precedenti. L'aggiornamento è disponibile.
Perché conta
Le PMI italiane che utilizzano SonicWall SMA 1000 Series sono a rischio di accesso non autorizzato e esecuzione di codice arbitrario. L'attacco potrebbe compromettere dati sensibili e la gestione degli accessi, con impatto significativo sulla continuità operativa e sulla conformità normativa.
Azioni consigliate
- Applicare immediatamente le patch disponibili per le versioni vulnerabili
- Verificare le versioni correnti degli appliance SMA 1000 Series e applicare le patch
- Disabilitare le funzionalità non necessarie dell'interfaccia Work Place
- Implementare regole di firewall per limitare l'accesso alle porte e protocolli utilizzati dagli appliance
- Monitorare i log di accesso e le richieste HTTP in cerca di pattern di SSRF
- Eseguire una scansione di vulnerabilità per verificare la completezza delle patch
Sistemi e prodotti interessati
- Secure Mobile Access (SMA) 1000 Series 12.4.3
- Secure Mobile Access (SMA) 1000 Series versioni precedenti alla 12.4.3-03526
- Secure Mobile Access (SMA) 1000 Series 12.5.0
- Secure Mobile Access (SMA) 1000 Series versioni precedenti alla 12.5.0-02952
Cosa cercare (rilevamento)
- Ricerca di accessi non autorizzati all'interfaccia Work Place
- Monitoraggio di richieste SSRF dirette agli appliance SMA 1000 Series
- Analisi di comandi di sistema eseguiti in contesti di amministratore
- Verifica di log di accessi con privilegi elevati
- Controllo di eventi di modifica di configurazioni crittografiche
- Analisi di richieste HTTP con parametri anomali
Estratto della fonte usato dal modello
SonicWall: rilevato sfruttamento in rete delle CVE-2026-83548 e CVE-2026-83549 Rilevato lo sfruttamento attivo in rete delle vulnerabilità CVE-2026-83548 e CVE-2026-83549 – già sanate dal vendor – presenti nel prodotto Secure Mobile Access (SMA) 1000 Series, soluzione per l'accesso remoto sicuro alle risorse aziendali. Security Restrictions Bypass Descrizione e potenziali impatti La vulnerabilità identificata tramite la CVE-2026-83548, di tipo " Server-Side request forgery (SSRF) ", e con score CVSS pari a 10, interessa l'interfaccia Work Place dell'appliance SonicWall SMA1000 Series. Tale vulnerabilità è dovuta alla presenza di un percorso di accesso alternativo non previsto che può consentire al dispositivo di operare come proxy indesiderato. Un attaccante remoto non autenticato potrebbe sfruttare tale vulnerabilità inviando richieste opportunamente predisposte ai sistemi interessati al fine di ottenere l'accesso a funzionalità riservate ed l'esecuzione di operazioni non autorizzate. La vulnerabilità identificata tramite la CVE-2026-83549, di tipo " OS command injection ", e con score CVSS pari a 7.8, interessa la console di gestione (AMC) dell'appliance SonicWall SMA1000 Series. Tale vulnerabilità è dovuta a meccanismi di sicurezza non adeguati dei parametri forniti in input. La vulnerabilità, qualora sfruttata, potrebbe consentire ad un attaccante remoto, autenticato con privilegi amministrativi, di eseguire codice arbitrario sui sistemi interessati. Prodotti e/o versioni
Benefici operativi potenziali
- Riduzione della superficie esposta a attacchi esterni
- Miglioramento della protezione contro l'iniezione di comandi
- Aumento della visibilità e del controllo sulle attività di accesso
- Riduzione del rischio di compromissione di dati sensibili
Testo acquisito dalla fonte
Aggiornamenti di sicurezza SonicWall sanano 2 vulnerabilità di cui una con gravità "critica" e una con gravità "alta" presenti in SonicWall SMA1000, serie di appliance per l'accesso remoto sicuro. Tali vulnerabilità, qualora sfruttate da un attaccante remoto, potrebbero consentire di accedere a informazioni riservate sui sistemi interessati o di iniettare comandi di sistema al fine di eseguire codice arbitrario.
- Fonte
- ACN / CSIRT Italia
- Entità pubblicatrice
- ACN / CSIRT Italia
- Tipo entità
- CSIRT nazionale
- Area
- Europe · IT
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 02/09/2026 11:51
- MITRE ATT&CK
- T1562, T1059
- Classificazione
- Critica
- Paese indicato
- IT