Explotación de vulnerabilidades zero-day en SonicWall SMA antes de su divulgación para obtener acceso root
Resumen
Un actor de amenaza desconocido ha explotado vulnerabilidades zero-day en los dispositivos VPN SonicWall Secure Mobile Access (SMA) 1000 series antes de su divulgación pública el 22 de junio de 2026. La empresa de ciberseguridad Volexity ha identificado esta actividad bajo el nombre UTA0533. Esta explotación permite a los atacantes obtener acceso root en los dispositivos afectados.
A previously undocumented threat actor has been attributed to the exploitation of recently disclosed SonicWall Secure Mobile Access (SMA) 1000 series VPN appliances as zero-days prior their public disclosure since June 22, 2026. Cybersecurity company Volexity is tracking the activity under the moniker UTA0533. The discovery was made following an incident response investigation earlier this