SonicWall: rilevato sfruttamento in rete delle CVE-2026-83548 e CVE-2026-83549
Cosa significa
SonicWall ha rilevato lo sfruttamento attivo in rete delle vulnerabilità CVE-2026-83548 e CVE-2026-83549, già sanate dal vendor. Le vulnerabilità interessano il prodotto Secure Mobile Access (SMA) 1000 Series. L’attacco potrebbe permettere a un attaccante non autenticato di ottenere accesso a funzionalità riservate e a un attaccante autenticato di eseguire codice arbitrario. Le versioni vulnerabili sono 12.4.3, 12.5.0 e versioni precedenti. La patch è disponibile.
Perché conta
Le vulnerabilità possono compromettere l’accesso remoto sicuro alle risorse aziendali, esponendo dati sensibili e permettendo l’esecuzione di codice. Per le PMI italiane, il rischio è elevato in quanto le soluzioni di accesso remoto sono spesso critiche per la produttività e la continuità operativa.
Azioni consigliate
- Applicare immediatamente le patch disponibili per le versioni vulnerabili del prodotto SMA1000 Series
- Ridurre l'esposizione delle interfacce di gestione (AMC) a utenti esterni non autorizzati
- Implementare regole di firewall per limitare l'accesso alle porte e protocolli utilizzati da SMA1000 Series
- Monitorare le richieste di tipo SSRF e verificare l'origine delle richieste
- Eseguire un audit delle credenziali di accesso amministrativo e limitarne l'uso a utenti autorizzati
- Verificare la configurazione delle policy di accesso per prevenire l'uso di proxy non autorizzati
Benefici operativi potenziali
- Riduzione della superficie esposta alle vulnerabilità
- Prevenzione di accessi non autorizzati e esecuzione di codice
- Miglioramento del controllo sugli accessi amministrativi
- Aumento della visibilità e della risposta agli attacchi
Testo acquisito dalla fonte
Rilevato lo sfruttamento attivo in rete delle vulnerabilità CVE-2026-83548 e CVE-2026-83549 – già sanate dal vendor – presenti nel prodotto Secure Mobile Access (SMA) 1000 Series, soluzione per l'accesso remoto sicuro alle risorse aziendali.
- Fonte
- ACN / CSIRT Italia
- Entità pubblicatrice
- ACN / CSIRT Italia
- Tipo entità
- CSIRT nazionale
- Area
- Europe · IT
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 02/09/2026 11:51
- MITRE ATT&CK
- T1562, T1059.001
- CVE
- CVE-2026-83548, CVE-2026-83549
- Paese indicato
- IT
Prodotti e versioni interessati
Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.
Azione indicata dalla fonte
Verificare con priorita esposizione e versioni interessate; applicare le mitigazioni indicate da ACN / CSIRT Italia.