EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Vulnerabilità in prodotti SonicWall

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 95/100

SonicWall ha rilevato lo sfruttamento in rete delle vulnerabilità CVE-2026-83548 e CVE-2026-83549, già sanate dal produttore. La prima è un SSRF con punteggio CVSS 10, la seconda un OS command injection con punteggio CVSS 7.8. Le vulnerabilità interessano l'interfaccia Work Place e la console AMC dell'SMA 1000 Series. Le versioni vulnerabili sono 12.4.3 e precedenti, 12.5.0 e precedenti. L'aggiornamento è disponibile.

Perché conta

Le PMI italiane che utilizzano SonicWall SMA 1000 Series sono a rischio di accesso non autorizzato e esecuzione di codice arbitrario. L'attacco potrebbe compromettere dati sensibili e la gestione degli accessi, con impatto significativo sulla continuità operativa e sulla conformità normativa.

MITRE ATT&CKT1562 · Impair Defenses *T1059 · Command and Scripting Interpreter *
Brief generato da un modello locale EudorIA (qwen3:8b@workstation-gpu) a partire dal testo della fonte. Verificare sulla fonte prima di decisioni operative; le tecniche con * sono inferite dal modello. La fonte indica un sfruttamento attivo in rete, ma non fornisce dettagli su contesto o origine dell'attacco. La criticità è confermata dal punteggio CVSS e dal tipo di vulnerabilità.

Estratto della fonte usato dal modello

SonicWall: rilevato sfruttamento in rete delle CVE-2026-83548 e CVE-2026-83549 Rilevato lo sfruttamento attivo in rete delle vulnerabilità CVE-2026-83548 e CVE-2026-83549 – già sanate dal vendor – presenti nel prodotto Secure Mobile Access (SMA) 1000 Series, soluzione per l'accesso remoto sicuro alle risorse aziendali. Security Restrictions Bypass Descrizione e potenziali impatti La vulnerabilità identificata tramite la CVE-2026-83548, di tipo " Server-Side request forgery (SSRF) ", e con score CVSS pari a 10, interessa l'interfaccia Work Place dell'appliance SonicWall SMA1000 Series. Tale vulnerabilità è dovuta alla presenza di un percorso di accesso alternativo non previsto che può consentire al dispositivo di operare come proxy indesiderato. Un attaccante remoto non autenticato potrebbe sfruttare tale vulnerabilità inviando richieste opportunamente predisposte ai sistemi interessati al fine di ottenere l'accesso a funzionalità riservate ed l'esecuzione di operazioni non autorizzate. La vulnerabilità identificata tramite la CVE-2026-83549, di tipo " OS command injection ", e con score CVSS pari a 7.8, interessa la console di gestione (AMC) dell'appliance SonicWall SMA1000 Series. Tale vulnerabilità è dovuta a meccanismi di sicurezza non adeguati dei parametri forniti in input. La vulnerabilità, qualora sfruttata, potrebbe consentire ad un attaccante remoto, autenticato con privilegi amministrativi, di eseguire codice arbitrario sui sistemi interessati. Prodotti e/o versioni

Benefici operativi potenziali

  • Riduzione della superficie esposta a attacchi esterni
  • Miglioramento della protezione contro l'iniezione di comandi
  • Aumento della visibilità e del controllo sulle attività di accesso
  • Riduzione del rischio di compromissione di dati sensibili
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementFirewall NGFW / IPSMonitoraggio / SIEMEDR / XDRSegmentazione di rete
DestinatariITSOCCISO

Testo acquisito dalla fonte

Aggiornamenti di sicurezza SonicWall sanano 2 vulnerabilità di cui una con gravità "critica" e una con gravità "alta" presenti in SonicWall SMA1000, serie di appliance per l'accesso remoto sicuro. Tali vulnerabilità, qualora sfruttate da un attaccante remoto, potrebbero consentire di accedere a informazioni riservate sui sistemi interessati o di iniettare comandi di sistema al fine di eseguire codice arbitrario.

Fonte
ACN / CSIRT Italia
Entità pubblicatrice
ACN / CSIRT Italia
Tipo entità
CSIRT nazionale
Area
Europe · IT
Lingua originale
it · traduzione non necessaria
Pubblicazione
02/09/2026 11:51
MITRE ATT&CK
T1562, T1059
Classificazione
Critica
Paese indicato
IT
Apri la fonte originale