← Alertas
Vulnerabilidad Crítico Activa

Una falla crítica en equipos de acceso remoto se explotó semanas antes de hacerse pública, con acceso total al sistema

Un atacante explotó dos fallas críticas (la más grave con CVSS 10.0) en equipos de acceso remoto SonicWall SMA serie 1000 desde el 22 de junio de 2026, casi un mes antes de que se hicieran públicas. El acceso logrado es de nivel máximo (root), con capacidad de leer credenciales guardadas y capturar tráfico de red. Los parches ya están disponibles.

2026-07-19 · The Hacker News

Qué ocurrió

Un atacante hasta ahora no documentado explotó dos fallas críticas en equipos de acceso remoto SonicWall Secure Mobile Access (SMA) serie 1000 desde el 22 de junio de 2026, semanas antes de que las vulnerabilidades se hicieran públicas. La más grave (CVSS 10.0, la puntuación máxima) evita por completo el proceso de autenticación y entrega acceso de nivel root, el máximo privilegio posible en el equipo. Combinada con una segunda falla, permite además leer las credenciales almacenadas de quienes se conectan y capturar el tráfico de red que pasa por el dispositivo. Los fabricantes liberaron parches durante la semana en que se reportó el caso.

Quién está expuesto

Organizaciones con equipos SonicWall SMA serie 1000, usados típicamente para dar acceso remoto seguro a empleados, sin los parches de julio de 2026 aplicados.

A considerar

Como el acceso se explotó antes de que la vulnerabilidad se hiciera pública, aplicar el parche no garantiza que el equipo no haya sido comprometido durante ese periodo. Conviene revisar si hay señales de acceso no autorizado desde el 22 de junio de 2026 en adelante, no solo confirmar la actualización.

Impacto potencial

Con acceso root al equipo de entrada a la red corporativa, un atacante puede capturar las credenciales de todos los empleados que se conectan de forma remota y usarlas para moverse hacia otros sistemas internos, además de interceptar el tráfico que pasa por el dispositivo.

Leer fuente original →