Segurança cibernética

Vulnerabilidades zero-day em SonicWall SMA são exploradas antes da divulgação para obter acesso de root

Ator de ameaça ainda não documentado é atribuído à exploração de dispositivos VPN SonicWall Secure Mobile Access (SMA) 1000 como zero-days antes da divulgação pública. A empresa de cibersegurança Volexity acompanha a atividade sob o codinome UTA0533.


Ravie Lakshmanan Segunda - 20 de Julho de 2026 às 12:06
The Hacker News

Um ator de ameaça até então não documentado foi responsabilizado pela exploração de dispositivos VPN (rede privada virtual) SonicWall Secure Mobile Access (SMA) da série 1000 como zero-days antes de sua divulgação pública, desde 22 de junho de 2026.

A empresa de cibersegurança Volexity acompanha a atividade sob o codinome UTA0533. A descoberta foi feita após uma investigação de resposta a incidentes no início deste mês. A organização afetada não foi identificada.

"Esse ator de ameaça foi observado usando múltiplos exploits de zero-day, malware projetado especificamente para dispositivos VPN SonicWall SMA, além de outras técnicas de ataque", afirmaram os pesquisadores de segurança Sean Koessel e Steven Adair

SonicWall zero-day cibersegurança