A WatchGuard forçou o Firebox OS a corrigir a preocupante falha de segurança, então atualize agora


  • A WatchGuard corrige uma falha crítica de RCE (CVE-2025-14733) em firewalls Firebox que estão sendo explorados ativamente.
  • CISA adicionado ao KEV; as agências federais devem corrigir ou parar de usá-lo até 26 de dezembro
  • As soluções alternativas incluem desabilitar BOVPNs dinâmicas ponto a ponto e reforçar as políticas de firewall até que as correções sejam aplicadas.

A WatchGuard corrigiu uma vulnerabilidade de gravidade crítica de dia zero nos firewalls Firebox e pediu a todos os usuários que aplicassem a correção imediatamente.

Em um novo comunicado de segurança, a empresa disse que os firewalls que executam Fireware OS 11.xe posterior, 12.xe posterior e 2025.1 a (e incluindo) 2025.1.3 tinham uma vulnerabilidade de gravação fora dos limites que poderia permitir que invasores não autenticados executassem código arbitrário (RCE). Esta vulnerabilidade afeta a VPN de usuário móvel com IKEv2 e a VPN do Office usando IKEv2 quando configurada com um peer de gateway dinâmico.



Link da fonte