Los siguientes productos se encuentran bajo investigación ante una posible vulnerabilidad 0-day:
- Serie SMA 100: Aparato virtual SMA 200, SMA 210, SMA 400, SMA 410 y SMA 500v.
El equipo de ingenieros de SonicWall ha identificado un ataque coordinado en sus sistemas que podrían estar explotando vulnerabilidades de tipo 0-day que afectarían a la serie de productos de acceso remoto SMA 100 detallado en el apartado de recursos afectados.
Mientras continúe la investigación y hasta que haya una posible actualización las recomendaciones para los administradores de la serie SMA 100 son las siguientes:
- Utilice un firewall con reglas que solo permitan conexiones SSL-VPN a la aplicación SMA desde direcciones IP conocidas o incluidas en una lista blanca en el propio SMA. Consulta esta referencia de Sonicwall para restringir el acceso .
- Crear reglas de acceso específico o deshabilitar el acceso administrativo mediante HTTPS y Oficina virtual desde Internet.
- Habilitar doble factor de autenticación .
[Actualización 04/02/2021] SonicWall ha publicado la versión de firmware 10.2.0.5-29sv de SMA 100 ya disponible para su descarga desde el portal de MySonicWall . Además recomienda su instalación de forma inmediata para evitar una posible explotación de la vulnerabilidad descrita en este aviso.
Recuerda la importancia de mantener tus sistemas y aplicaciones siempre actualizadas:
- Política de actualizaciones de software
- Minimiza los riesgos de un ataque: ¡actualiza el software!
- Buenas prácticas en el área de informática
- Evalúa los riesgos de tu empresa en tan solo 5 minutos

La compañía SonicWall ha identificado un ataque coordinado contra sus sistemas internos que podrían explotar ciertas vulnerabilidades, en un principio catalogadas de tipo 0-day, que afecta a la serie de productos de acceso remoto seguro a los recursos corporativos SMA (Secure Mobile Access) 100 de SonicWall.
Inicialmente se sospechaba que afectaba también a otros productos, pero SonicWall ha confirmado que no están afectados .