{"id":11173,"date":"2025-12-18T08:34:58","date_gmt":"2025-12-18T14:34:58","guid":{"rendered":"https:\/\/beaconlab.us\/?post_type=publicacion&#038;p=11173"},"modified":"2025-12-18T08:35:00","modified_gmt":"2025-12-18T14:35:00","slug":"alerta-2025-105-vulnerabilidad-zeroday-en-dispositivos-sma-100-siendo-explotada-activamente","status":"publish","type":"publicacion","link":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2025-105-vulnerabilidad-zeroday-en-dispositivos-sma-100-siendo-explotada-activamente\/","title":{"rendered":"Alerta 2025-105 Vulnerabilidad ZeroDay en dispositivos SMA 100 siendo explotada activamente."},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">Producto(s) afectado(s):&nbsp;<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Secure Mobile Access (SMA) 1000:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>12.4.3-03093 (platform-hotfix) y versiones anteriores.<\/li>\n\n\n\n<li>12.5.0-02002 (platform-hotfix) y versiones anteriores.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Nota: Esta vulnerabilidad no afecta a SSL-VPN que se ejecuta en firewalls SonicWall.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Descripci\u00f3n<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Se ha reportado la explotaci\u00f3n activa de una vulnerabilidad de escalada de privilegios locales debido a una autorizaci\u00f3n insuficiente en la consola de administraci\u00f3n del dispositivo SonicWall SMA1000 (AMC). Se ha identificado con el <a href=\"https:\/\/psirt.global.sonicwall.com\/vuln-detail\/SNWLID-2025-0019\">CVE-2025-40602<\/a> con un CVSSv3 6.6.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Se inform\u00f3 que esta vulnerabilidad se aprovechaba en combinaci\u00f3n con&nbsp;<a href=\"https:\/\/psirt.global.sonicwall.com\/vuln-detail\/SNWLID-2025-0002\" target=\"_blank\" rel=\"noreferrer noopener\">CVE-2025-23006<\/a>&nbsp;(puntuaci\u00f3n CVSS 9.8) para lograr la ejecuci\u00f3n remota de c\u00f3digo (RCE) no autenticado con privilegios de root. CVE-2025-23006 se corrigi\u00f3 en enero de 2025. Si desea mas informaci\u00f3n sobre esta ultima puede dirigirse al siguiente <a href=\"https:\/\/www.tenable.com\/blog\/cve-2025-23006-sonicwall-secure-mobile-access-sma-1000-zero-day-reportedly-exploited\">aqui<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Las \u00fanicas rutas de explotaci\u00f3n conocidas para CVE-2025-40602 (CVSS 6.6) requieren que CVE-2025-23006 (CVSS 9.8) permanezca sin parchear o que el actor de amenazas ya posea acceso a una cuenta del sistema local. Si CVE-2025-23006 no se ha parcheado, el sistema ya est\u00e1 expuesto a una vulnerabilidad cr\u00edtica. En este escenario, la aplicaci\u00f3n de CVE-2025-40602 no aumenta significativamente el riesgo general ni la superficie de ataque.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) ha&nbsp;<a href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2025\/12\/17\/cisa-adds-three-known-exploited-vulnerabilities-catalog\" target=\"_blank\" rel=\"noreferrer noopener\">agregado<\/a>&nbsp;CVE-2025-40602 a su cat\u00e1logo de Vulnerabilidades Explotadas Conocidas (&nbsp;<a href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\" rel=\"noreferrer noopener\">KEV<\/a>&nbsp;), requiriendo que las agencias de la Rama Ejecutiva Civil Federal (FCEB) apliquen las correcciones antes del 24 de diciembre de 2025 para proteger sus redes.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Soluci\u00f3n:<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El fabricante ha publicado actualizaci\u00f3n de seguridad en las versiones:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>12.4.3-03245 (platform-hotfix) y versiones superiores.<\/li>\n\n\n\n<li>12.5.0-02283 (platform-hotfix) y versiones superiores.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">&nbsp;Puede redirigir al siguiente enlace para proceder con la actualizaci\u00f3n:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>&nbsp;<\/em><a href=\"https:\/\/www.mysonicwall.com\/\" target=\"_blank\" rel=\"noreferrer noopener\"><em>mysonicwall.com<\/em><\/a><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Mitigaci\u00f3n temporal:<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Si a\u00fan no puede planear la actualizaci\u00f3n y\/o la aplicaci\u00f3n del parche de seguridad en su dispositivo, puede restringir el acceso a la consola de administraci\u00f3n de dispositivos (AMC):<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Acceso SSH solo a trav\u00e9s de VPN o direcciones IP de administrador espec\u00edficas.<\/li>\n\n\n\n<li>Deshabilite la interfaz de administraci\u00f3n de VPN SSL (AMC) y el acceso SSH desde Internet p\u00fablico.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Informaci\u00f3n adicional:<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/psirt.global.sonicwall.com\/vuln-detail\/SNWLID-2025-0019\">https:\/\/psirt.global.sonicwall.com\/vuln-detail\/SNWLID-2025-0019<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/thehackernews.com\/2025\/12\/sonicwall-fixes-actively-exploited-cve.html\">https:\/\/thehackernews.com\/2025\/12\/sonicwall-fixes-actively-exploited-cve.html<\/a><\/li>\n\n\n\n<li>https:\/\/www.tenable.com\/blog\/cve-2025-23006-sonicwall-secure-mobile-access-sma-1000-zero-day-reportedly-exploited<\/li>\n<\/ul>\n","protected":false},"featured_media":10155,"template":"","class_list":["post-11173","publicacion","type-publicacion","status-publish","has-post-thumbnail","hentry"],"acf":{"activar_pdf_link":false,"pdf":null,"numero_de_boletin":"105","traffic_light_protocol":"White"},"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.9 - aioseo.com -->\n\t<meta name=\"description\" content=\"Producto(s) afectado(s): Secure Mobile Access (SMA) 1000: 12.4.3-03093 (platform-hotfix) y versiones anteriores. 12.5.0-02002 (platform-hotfix) y versiones anteriores. Nota: Esta vulnerabilidad no afecta a SSL-VPN que se ejecuta en firewalls SonicWall. Descripci\u00f3n Se ha reportado la explotaci\u00f3n activa de una vulnerabilidad de escalada de privilegios locales debido a una autorizaci\u00f3n insuficiente en la consola de administraci\u00f3n\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2025-105-vulnerabilidad-zeroday-en-dispositivos-sma-100-siendo-explotada-activamente\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.9\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"Beacon Lab - CSIRT by Cybolt\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"Alerta 2025-105 Vulnerabilidad ZeroDay en dispositivos SMA 100 siendo explotada activamente. - Beacon Lab\" \/>\n\t\t<meta property=\"og:description\" content=\"Producto(s) afectado(s): Secure Mobile Access (SMA) 1000: 12.4.3-03093 (platform-hotfix) y versiones anteriores. 12.5.0-02002 (platform-hotfix) y versiones anteriores. Nota: Esta vulnerabilidad no afecta a SSL-VPN que se ejecuta en firewalls SonicWall. Descripci\u00f3n Se ha reportado la explotaci\u00f3n activa de una vulnerabilidad de escalada de privilegios locales debido a una autorizaci\u00f3n insuficiente en la consola de administraci\u00f3n\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2025-105-vulnerabilidad-zeroday-en-dispositivos-sma-100-siendo-explotada-activamente\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2024\/12\/SonicWall_logo.svg_.png\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2024\/12\/SonicWall_logo.svg_.png\" \/>\n\t\t<meta property=\"og:image:width\" content=\"2560\" \/>\n\t\t<meta property=\"og:image:height\" content=\"438\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2025-12-18T14:34:58+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2025-12-18T14:35:00+00:00\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:site\" content=\"@BeaconLabMX\" \/>\n\t\t<meta name=\"twitter:title\" content=\"Alerta 2025-105 Vulnerabilidad ZeroDay en dispositivos SMA 100 siendo explotada activamente. - Beacon Lab\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Producto(s) afectado(s): Secure Mobile Access (SMA) 1000: 12.4.3-03093 (platform-hotfix) y versiones anteriores. 12.5.0-02002 (platform-hotfix) y versiones anteriores. Nota: Esta vulnerabilidad no afecta a SSL-VPN que se ejecuta en firewalls SonicWall. Descripci\u00f3n Se ha reportado la explotaci\u00f3n activa de una vulnerabilidad de escalada de privilegios locales debido a una autorizaci\u00f3n insuficiente en la consola de administraci\u00f3n\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2024\/12\/SonicWall_logo.svg_.png\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2025-105-vulnerabilidad-zeroday-en-dispositivos-sma-100-siendo-explotada-activamente\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2025-105-vulnerabilidad-zeroday-en-dispositivos-sma-100-siendo-explotada-activamente\\\/#listItem\",\"name\":\"Alerta 2025-105 Vulnerabilidad ZeroDay en dispositivos SMA 100 siendo explotada activamente.\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2025-105-vulnerabilidad-zeroday-en-dispositivos-sma-100-siendo-explotada-activamente\\\/#listItem\",\"position\":2,\"name\":\"Alerta 2025-105 Vulnerabilidad ZeroDay en dispositivos SMA 100 siendo explotada activamente.\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#listItem\",\"name\":\"Home\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#organization\",\"name\":\"Beacon Lab\",\"description\":\"CSIRT by Cybolt\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"telephone\":\"+528007374357\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/beaconlab.mx\\\/wp-content\\\/uploads\\\/2023\\\/12\\\/BeaconLab_V2-03.png\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2025-105-vulnerabilidad-zeroday-en-dispositivos-sma-100-siendo-explotada-activamente\\\/#organizationLogo\"},\"image\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2025-105-vulnerabilidad-zeroday-en-dispositivos-sma-100-siendo-explotada-activamente\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/twitter.com\\\/BeaconLabMX\",\"https:\\\/\\\/www.linkedin.com\\\/showcase\\\/beaconlabmx\"]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2025-105-vulnerabilidad-zeroday-en-dispositivos-sma-100-siendo-explotada-activamente\\\/#webpage\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2025-105-vulnerabilidad-zeroday-en-dispositivos-sma-100-siendo-explotada-activamente\\\/\",\"name\":\"Alerta 2025-105 Vulnerabilidad ZeroDay en dispositivos SMA 100 siendo explotada activamente. - Beacon Lab\",\"description\":\"Producto(s) afectado(s): Secure Mobile Access (SMA) 1000: 12.4.3-03093 (platform-hotfix) y versiones anteriores. 12.5.0-02002 (platform-hotfix) y versiones anteriores. Nota: Esta vulnerabilidad no afecta a SSL-VPN que se ejecuta en firewalls SonicWall. Descripci\\u00f3n Se ha reportado la explotaci\\u00f3n activa de una vulnerabilidad de escalada de privilegios locales debido a una autorizaci\\u00f3n insuficiente en la consola de administraci\\u00f3n\",\"inLanguage\":\"es-ES\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2025-105-vulnerabilidad-zeroday-en-dispositivos-sma-100-siendo-explotada-activamente\\\/#breadcrumblist\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/wp-content\\\/uploads\\\/2024\\\/12\\\/SonicWall_logo.svg_.png\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2025-105-vulnerabilidad-zeroday-en-dispositivos-sma-100-siendo-explotada-activamente\\\/#mainImage\",\"width\":2560,\"height\":438},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2025-105-vulnerabilidad-zeroday-en-dispositivos-sma-100-siendo-explotada-activamente\\\/#mainImage\"},\"datePublished\":\"2025-12-18T08:34:58-06:00\",\"dateModified\":\"2025-12-18T08:35:00-06:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#website\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"name\":\"Beacon Lab\",\"description\":\"CSIRT by Cybolt\",\"inLanguage\":\"es-ES\",\"publisher\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"Alerta 2025-105 Vulnerabilidad ZeroDay en dispositivos SMA 100 siendo explotada activamente. - Beacon Lab","description":"Producto(s) afectado(s): Secure Mobile Access (SMA) 1000: 12.4.3-03093 (platform-hotfix) y versiones anteriores. 12.5.0-02002 (platform-hotfix) y versiones anteriores. Nota: Esta vulnerabilidad no afecta a SSL-VPN que se ejecuta en firewalls SonicWall. Descripci\u00f3n Se ha reportado la explotaci\u00f3n activa de una vulnerabilidad de escalada de privilegios locales debido a una autorizaci\u00f3n insuficiente en la consola de administraci\u00f3n","canonical_url":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2025-105-vulnerabilidad-zeroday-en-dispositivos-sma-100-siendo-explotada-activamente\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BreadcrumbList","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2025-105-vulnerabilidad-zeroday-en-dispositivos-sma-100-siendo-explotada-activamente\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/#listItem","position":1,"name":"Home","item":"https:\/\/beaconlab.us\/es\/","nextItem":{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2025-105-vulnerabilidad-zeroday-en-dispositivos-sma-100-siendo-explotada-activamente\/#listItem","name":"Alerta 2025-105 Vulnerabilidad ZeroDay en dispositivos SMA 100 siendo explotada activamente."}},{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2025-105-vulnerabilidad-zeroday-en-dispositivos-sma-100-siendo-explotada-activamente\/#listItem","position":2,"name":"Alerta 2025-105 Vulnerabilidad ZeroDay en dispositivos SMA 100 siendo explotada activamente.","previousItem":{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/#listItem","name":"Home"}}]},{"@type":"Organization","@id":"https:\/\/beaconlab.us\/es\/#organization","name":"Beacon Lab","description":"CSIRT by Cybolt","url":"https:\/\/beaconlab.us\/es\/","telephone":"+528007374357","logo":{"@type":"ImageObject","url":"https:\/\/beaconlab.mx\/wp-content\/uploads\/2023\/12\/BeaconLab_V2-03.png","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2025-105-vulnerabilidad-zeroday-en-dispositivos-sma-100-siendo-explotada-activamente\/#organizationLogo"},"image":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2025-105-vulnerabilidad-zeroday-en-dispositivos-sma-100-siendo-explotada-activamente\/#organizationLogo"},"sameAs":["https:\/\/twitter.com\/BeaconLabMX","https:\/\/www.linkedin.com\/showcase\/beaconlabmx"]},{"@type":"WebPage","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2025-105-vulnerabilidad-zeroday-en-dispositivos-sma-100-siendo-explotada-activamente\/#webpage","url":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2025-105-vulnerabilidad-zeroday-en-dispositivos-sma-100-siendo-explotada-activamente\/","name":"Alerta 2025-105 Vulnerabilidad ZeroDay en dispositivos SMA 100 siendo explotada activamente. - Beacon Lab","description":"Producto(s) afectado(s): Secure Mobile Access (SMA) 1000: 12.4.3-03093 (platform-hotfix) y versiones anteriores. 12.5.0-02002 (platform-hotfix) y versiones anteriores. Nota: Esta vulnerabilidad no afecta a SSL-VPN que se ejecuta en firewalls SonicWall. Descripci\u00f3n Se ha reportado la explotaci\u00f3n activa de una vulnerabilidad de escalada de privilegios locales debido a una autorizaci\u00f3n insuficiente en la consola de administraci\u00f3n","inLanguage":"es-ES","isPartOf":{"@id":"https:\/\/beaconlab.us\/es\/#website"},"breadcrumb":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2025-105-vulnerabilidad-zeroday-en-dispositivos-sma-100-siendo-explotada-activamente\/#breadcrumblist"},"image":{"@type":"ImageObject","url":"https:\/\/beaconlab.us\/wp-content\/uploads\/2024\/12\/SonicWall_logo.svg_.png","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2025-105-vulnerabilidad-zeroday-en-dispositivos-sma-100-siendo-explotada-activamente\/#mainImage","width":2560,"height":438},"primaryImageOfPage":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2025-105-vulnerabilidad-zeroday-en-dispositivos-sma-100-siendo-explotada-activamente\/#mainImage"},"datePublished":"2025-12-18T08:34:58-06:00","dateModified":"2025-12-18T08:35:00-06:00"},{"@type":"WebSite","@id":"https:\/\/beaconlab.us\/es\/#website","url":"https:\/\/beaconlab.us\/es\/","name":"Beacon Lab","description":"CSIRT by Cybolt","inLanguage":"es-ES","publisher":{"@id":"https:\/\/beaconlab.us\/es\/#organization"}}]},"og:locale":"es_ES","og:site_name":"Beacon Lab - CSIRT by Cybolt","og:type":"article","og:title":"Alerta 2025-105 Vulnerabilidad ZeroDay en dispositivos SMA 100 siendo explotada activamente. - Beacon Lab","og:description":"Producto(s) afectado(s): Secure Mobile Access (SMA) 1000: 12.4.3-03093 (platform-hotfix) y versiones anteriores. 12.5.0-02002 (platform-hotfix) y versiones anteriores. Nota: Esta vulnerabilidad no afecta a SSL-VPN que se ejecuta en firewalls SonicWall. Descripci\u00f3n Se ha reportado la explotaci\u00f3n activa de una vulnerabilidad de escalada de privilegios locales debido a una autorizaci\u00f3n insuficiente en la consola de administraci\u00f3n","og:url":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2025-105-vulnerabilidad-zeroday-en-dispositivos-sma-100-siendo-explotada-activamente\/","og:image":"https:\/\/beaconlab.us\/wp-content\/uploads\/2024\/12\/SonicWall_logo.svg_.png","og:image:secure_url":"https:\/\/beaconlab.us\/wp-content\/uploads\/2024\/12\/SonicWall_logo.svg_.png","og:image:width":2560,"og:image:height":438,"article:published_time":"2025-12-18T14:34:58+00:00","article:modified_time":"2025-12-18T14:35:00+00:00","twitter:card":"summary_large_image","twitter:site":"@BeaconLabMX","twitter:title":"Alerta 2025-105 Vulnerabilidad ZeroDay en dispositivos SMA 100 siendo explotada activamente. - Beacon Lab","twitter:description":"Producto(s) afectado(s): Secure Mobile Access (SMA) 1000: 12.4.3-03093 (platform-hotfix) y versiones anteriores. 12.5.0-02002 (platform-hotfix) y versiones anteriores. Nota: Esta vulnerabilidad no afecta a SSL-VPN que se ejecuta en firewalls SonicWall. Descripci\u00f3n Se ha reportado la explotaci\u00f3n activa de una vulnerabilidad de escalada de privilegios locales debido a una autorizaci\u00f3n insuficiente en la consola de administraci\u00f3n","twitter:image":"https:\/\/beaconlab.us\/wp-content\/uploads\/2024\/12\/SonicWall_logo.svg_.png"},"aioseo_meta_data":{"post_id":"11173","title":null,"description":null,"keywords":null,"keyphrases":{"focus":{"keyphrase":"","score":0,"analysis":{"keyphraseInTitle":{"score":0,"maxScore":9,"error":1}}},"additional":[]},"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":"","og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"WebPage","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":"-1","robots_max_videopreview":"-1","robots_max_imagepreview":"large","priority":null,"frequency":"default","local_seo":null,"breadcrumb_settings":null,"limit_modified_date":false,"ai":{"faqs":[],"keyPoints":[],"titles":[],"descriptions":[],"socialPosts":{"email":[],"linkedin":[],"twitter":[],"facebook":[],"instagram":[]}},"created":"2025-12-18 14:34:59","updated":"2025-12-18 14:35:43","seo_analyzer_scan_date":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/beaconlab.us\/es\/\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tAlerta 2025-105 Vulnerabilidad ZeroDay en dispositivos SMA 100 siendo explotada activamente.\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/beaconlab.us\/es\/"},{"label":"Alerta 2025-105 Vulnerabilidad ZeroDay en dispositivos SMA 100 siendo explotada activamente.","link":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2025-105-vulnerabilidad-zeroday-en-dispositivos-sma-100-siendo-explotada-activamente\/"}],"_links":{"self":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/11173","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion"}],"about":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/types\/publicacion"}],"version-history":[{"count":1,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/11173\/revisions"}],"predecessor-version":[{"id":11174,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/11173\/revisions\/11174"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media\/10155"}],"wp:attachment":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media?parent=11173"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}