VULNERABILIDADE/CVE · ACESSO REMOTO · 2 de setembro de 2026

Crítico
10/10
AFA RISK SCORE

SonicWall SMA1000: duas vulnerabilidades exploradas ativamente

As falhas CVE-2026-83548 e CVE-2026-83549 podem ser combinadas para comprometer equipamentos de acesso remoto sem autenticação prévia.

Estado da ameaçaExploração ativa confirmada
Tecnologias afetadasSonicWall SMA1000, SMA 6210, SMA 7210, SMA 8200v

IMPACTO PARA UMA PME

O que isto significa para a sua empresa

Uma PME que utilize estes equipamentos pode ter o principal ponto de acesso remoto comprometido, colocando credenciais, sistemas internos e continuidade operacional em risco.

Quem pode estar afetado?

SonicWall SMA1000, incluindo os modelos 6210, 7210 e 8200v em versões vulneráveis.

Porque é relevante para a empresa?

Um atacante pode alcançar funcionalidades internas sensíveis e, em determinadas condições, executar comandos no equipamento. Por se tratar de uma solução colocada no perímetro da rede, o risco para a continuidade e para os acessos internos é elevado.

O que deve fazer hoje

  • Inventariar imediatamente todos os equipamentos SMA1000.
  • Confirmar a versão e aplicar o hotfix oficial mais recente.
  • Rever acessos administrativos, alterações de configuração e atividade anómala.
  • Se houver suspeita de compromisso, contactar o fabricante e considerar a reinstalação do equipamento.

Fontes oficiais consultadas

CISA — vulnerabilidades exploradasNVD — CVE-2026-83548