Le 1er septembre 2026, SonicWall a publié un avis de sécurité concernant deux vulnérabilités critiques affectant les Secure Mobile Access (SMA) 1000. La plus grave, CVE-2026-83548, permet une falsification de requêtes côté serveur (SSRF) par un attaquant non authentifié, exposant potentiellement les systèmes à des compromissions importantes.
Analyse A3SYS
Les vulnérabilités identifiées dans SonicWall SMA 1000 présentent un risque élevé, notamment la CVE-2026-83548 qui permet à un attaquant non authentifié d'exécuter des requêtes malveillantes via SSRF. Cela peut conduire à un accès non autorisé à des ressources internes, à la compromission de données sensibles ou à une escalade de privilèges. Il est crucial pour les organisations utilisant ces dispositifs de vérifier rapidement les mises à jour fournies par SonicWall et d'appliquer les correctifs. Par ailleurs, il est recommandé de renforcer la surveillance des logs et de limiter l'exposition réseau des SMA 1000 pour réduire les risques d'exploitation.
Source : CERT-FR – Alertes — consulter l’article original.
A3SYS accompagne les collectivités dans la sécurisation de leur système d’information. N’hésitez pas à nous contacter.

