SonicWall: rilevato sfruttamento in rete delle CVE-2026-83548 e CVE-2026-83549
What it means
SonicWall ha rilevato lo sfruttamento attivo in rete delle vulnerabilità CVE-2026-83548 e CVE-2026-83549, già sanate dal vendor. Le vulnerabilità interessano il prodotto Secure Mobile Access (SMA) 1000 Series. L’attacco potrebbe permettere a un attaccante non autenticato di ottenere accesso a funzionalità riservate e a un attaccante autenticato di eseguire codice arbitrario. Le versioni vulnerabili sono 12.4.3, 12.5.0 e versioni precedenti. La patch è disponibile.
Why it matters
Le vulnerabilità possono compromettere l’accesso remoto sicuro alle risorse aziendali, esponendo dati sensibili e permettendo l’esecuzione di codice. Per le PMI italiane, il rischio è elevato in quanto le soluzioni di accesso remoto sono spesso critiche per la produttività e la continuità operativa.
Recommended actions
- Applicare immediatamente le patch disponibili per le versioni vulnerabili del prodotto SMA1000 Series
- Ridurre l'esposizione delle interfacce di gestione (AMC) a utenti esterni non autorizzati
- Implementare regole di firewall per limitare l'accesso alle porte e protocolli utilizzati da SMA1000 Series
- Monitorare le richieste di tipo SSRF e verificare l'origine delle richieste
- Eseguire un audit delle credenziali di accesso amministrativo e limitarne l'uso a utenti autorizzati
- Verificare la configurazione delle policy di accesso per prevenire l'uso di proxy non autorizzati
Potential operational benefits
- Riduzione della superficie esposta alle vulnerabilità
- Prevenzione di accessi non autorizzati e esecuzione di codice
- Miglioramento del controllo sugli accessi amministrativi
- Aumento della visibilità e della risposta agli attacchi
Text acquired from the source
Rilevato lo sfruttamento attivo in rete delle vulnerabilità CVE-2026-83548 e CVE-2026-83549 – già sanate dal vendor – presenti nel prodotto Secure Mobile Access (SMA) 1000 Series, soluzione per l'accesso remoto sicuro alle risorse aziendali.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 02/09/2026 11:51
- MITRE ATT&CK
- T1562, T1059.001
- CVE
- CVE-2026-83548, CVE-2026-83549
- Stated country
- IT
Affected products and versions
The collector will check NVD and the available official vendor advisories.
Action indicated by the source
Verificare con priorita esposizione e versioni interessate; applicare le mitigazioni indicate da ACN / CSIRT Italia.