Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Το Huawei Watch GT 6 αποκτά μια νέα χρωματική παραλλαγή «Ice Blue».

Το Huawei Watch GT 6 αποκτά μια νέα χρωματική παραλλαγή «Ice Blue».

22 Δεκεμβρίου 2025
«Σοκ! 300TB αντίγραφο του Spotify διέρρευσε στο Internet – Δείτε πώς αντέδρασε η εταιρεία!»

«Σοκ! 300TB αντίγραφο του Spotify διέρρευσε στο Internet – Δείτε πώς αντέδρασε η εταιρεία!»

22 Δεκεμβρίου 2025
125.000 IP Συσκευές WatchGuard Firebox που εκτίθενται στο Διαδίκτυο ευάλωτες σε επιθέσεις RCE

125.000 IP Συσκευές WatchGuard Firebox που εκτίθενται στο Διαδίκτυο ευάλωτες σε επιθέσεις RCE

22 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » 125.000 IP Συσκευές WatchGuard Firebox που εκτίθενται στο Διαδίκτυο ευάλωτες σε επιθέσεις RCE
Security

125.000 IP Συσκευές WatchGuard Firebox που εκτίθενται στο Διαδίκτυο ευάλωτες σε επιθέσεις RCE

Marizas DimitrisBy Marizas Dimitris22 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
125.000 IP Συσκευές WatchGuard Firebox που εκτίθενται στο Διαδίκτυο ευάλωτες σε επιθέσεις RCE
125.000 IP Συσκευές WatchGuard Firebox που εκτίθενται στο Διαδίκτυο ευάλωτες σε επιθέσεις RCE
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Το Ίδρυμα Shadowserver εντόπισε περίπου 125.000 συσκευές τείχους προστασίας WatchGuard Firebox παγκοσμίως σε κίνδυνο λόγω μιας κρίσιμης ευπάθειας που αξιοποιήθηκε ενεργά.

Το ελάττωμα, το οποίο εντοπίζεται ως CVE-2025-14733, επιτρέπει στους μη επαληθευμένους απομακρυσμένους εισβολείς να εκτελούν αυθαίρετο κώδικα σε μη επιδιορθωμένες συσκευές με ελάχιστη προσπάθεια.​

Η ευπάθεια προέρχεται από ένα ελάττωμα εγγραφής εκτός ορίων στη διαδικασία ανταλλαγής κλειδιών VPN του WatchGuard Fireware OS IKEv2.

Με βαθμολογία CVSS 9,8, αυτό το κρίσιμο ελάττωμα δεν απαιτεί αλληλεπίδραση με τον χρήστη. Μπορεί να γίνει εκμετάλλευση μέσω του δικτύου χωρίς έλεγχο ταυτότητας.

Αναγνωριστικό CVEΤύπος ευπάθειαςΒαθμολογία CVSSΕπηρεασμένο στοιχείοΔιάνυσμα επίθεσης
CVE-2025-14733Γράψτε εκτός ορίων9.8WatchGuard Fireware OS iked διαδικασίαΔίκτυο (χωρίς έλεγχο ταυτότητας)

Ανακαλύφθηκε τεράστια έκθεση

Το WatchGuard επιβεβαίωσε ότι οι φορείς απειλών επιχειρούν ενεργά εκμετάλλευση στην άγρια ​​​​φύση, καθιστώντας αυτό μια πραγματική απειλή μηδενικής ημέρας για οργανισμούς που δεν έχουν ακόμη επιδιορθωθεί.​

Το Shadowserver Foundation ανέφερε αυτό σε μια ανάρτηση στο X
Το Shadowserver Foundation ανέφερε αυτό σε μια ανάρτηση στο X.

Η ευπάθεια επηρεάζει ρητά τις διαμορφώσεις VPN χρηστών κινητών με IKEv2 και τις ρυθμίσεις VPN υποκαταστημάτων που χρησιμοποιούν το IKEv2 με ομότιμες δυναμικές πύλης.

Το Hazardous είναι ένα σενάριο “διαμόρφωσης ζόμπι”: ακόμα κι αν οι διαχειριστές διέγραψαν ευάλωτες ρυθμίσεις VPN. Τα τείχη προστασίας ενδέχεται να παραμείνουν σε κίνδυνο, εάν παραμείνουν στη θέση τους οι σήραγγες VPN υποκαταστημάτων σε ομότιμους στατικής πύλης.​

Η ευπάθεια επηρεάζει πολλές εκδόσεις του Fireware OS.

Έκδοση FirewareΚατάστασηΑπαιτούμενη ενέργεια
2025.1 (≤ 2025.1.3)ΤρωτόςΑναβάθμιση σε 2025.1.4
12,x (≤ 12.11.5)ΤρωτόςΑναβάθμιση σε 12.11.6
12.5.χΤρωτόςΑναβάθμιση σε 12.5.15
12.3.1 (FIPS)ΤρωτόςΕνημέρωση στην 12.3.1 Ενημέρωση 4
11.χΤέλος ΖωήςΑπαιτείται πλήρης αναβάθμιση

Η κλίμακα της έκθεσης είναι ανησυχητική. Η σάρωση του Shadowserver εντόπισε ευάλωτες συσκευές παγκοσμίως, με συγκεντρώσεις στη Βόρεια Αμερική και την Ευρώπη.

Αυτό αντικατοπτρίζει ένα προηγούμενο περιστατικό στο οποίο ο Shadowserver εντόπισε περισσότερα από 75.000 μη επιδιορθωμένες συσκευές Firebox ευάλωτες στο CVE-2025-9242.​

Το WatchGuard παρείχε συγκεκριμένους δείκτες συμβιβασμού, συμπεριλαμβανομένων τεσσάρων διευθύνσεων IP που συνδέονται άμεσα με προσπάθειες ενεργούς εκμετάλλευσης.

Οι οργανισμοί θα πρέπει να ελέγχουν τα αρχεία καταγραφής τείχους προστασίας για ανωμαλίες αλυσίδας πιστοποιητικών και ασυνήθιστα μεγάλα ωφέλιμα φορτία IKE_AUTH που υπερβαίνουν τα 2.000 byte.​

Οι οργανισμοί πρέπει να δώσουν προτεραιότητα στην άμεση ενημέρωση όλων των συσκευών Firebox. Οι ομάδες ασφαλείας θα πρέπει να παρακολουθούν για ύποπτες δραστηριότητες VPN και να ελέγχουν τα αρχεία καταγραφής ελέγχου για δείκτες επίθεσης.

Περιστρέψτε όλα τα τοπικά αποθηκευμένα διαπιστευτήρια σε δυνητικά παραβιασμένες συσκευές. Δεδομένης της ενεργητικής εκμετάλλευσης, οι καθυστερήσεις αυξάνουν σημαντικά τον κίνδυνο παραβίασης.​



VIA: cybersecuritynews.com

Related Posts


Νέα τρωτά σημεία στα στοιχεία του διακομιστή React επιτρέπουν επιθέσεις DoS και διαρροές πηγαίου κώδικα
Security

Η ευπάθεια 0 ημερών του WatchGuard αξιοποιήθηκε στη φύση για να κλέψει τείχη προστασίας
Security

Χάκερ που εκμεταλλεύονται την ευπάθεια του XWiki στη φύση για να προσλάβουν τους διακομιστές για το Botnet
Security
RCE Shadowserver WatchGuard X ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΚαρύδια και Χριστούγεννα: Η σημασία τους στο γιορτινό τραπέζι, τα έθιμα και τα οφέλη στην υγεία – Τυπολογίες
Next Article «Σοκ! 300TB αντίγραφο του Spotify διέρρευσε στο Internet – Δείτε πώς αντέδρασε η εταιρεία!»
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Ανακάλυψε το LG “Menopause Mode”: Η Επαναστατική Τεχνολογία που Φροντίζει για σένα!
Technology

Ανακάλυψε το LG “Menopause Mode”: Η Επαναστατική Τεχνολογία που Φροντίζει για σένα!

22 Δεκεμβρίου 2025
Ο Ουκρανός χάκερ παραδέχτηκε τον ρόλο του συνεργάτη του στη συμμορία ransomware Nefilim
Security

Ο Ουκρανός χάκερ παραδέχτηκε τον ρόλο του συνεργάτη του στη συμμορία ransomware Nefilim

22 Δεκεμβρίου 2025
Χάκερ που χρησιμοποιούν εργαλεία ηλεκτρονικού ψαρέματος για πρόσβαση σε λογαριασμούς M365 μέσω κωδικού συσκευής OAuth
Security

Χάκερ που χρησιμοποιούν εργαλεία ηλεκτρονικού ψαρέματος για πρόσβαση σε λογαριασμούς M365 μέσω κωδικού συσκευής OAuth

22 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Το Huawei Watch GT 6 αποκτά μια νέα χρωματική παραλλαγή «Ice Blue». Huawei News

Το Huawei Watch GT 6 αποκτά μια νέα χρωματική παραλλαγή «Ice Blue».

Marizas Dimitris22 Δεκεμβρίου 2025
«Σοκ! 300TB αντίγραφο του Spotify διέρρευσε στο Internet – Δείτε πώς αντέδρασε η εταιρεία!» Technology

«Σοκ! 300TB αντίγραφο του Spotify διέρρευσε στο Internet – Δείτε πώς αντέδρασε η εταιρεία!»

Marizas Dimitris22 Δεκεμβρίου 2025
125.000 IP Συσκευές WatchGuard Firebox που εκτίθενται στο Διαδίκτυο ευάλωτες σε επιθέσεις RCE Security

125.000 IP Συσκευές WatchGuard Firebox που εκτίθενται στο Διαδίκτυο ευάλωτες σε επιθέσεις RCE

Marizas Dimitris22 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Το Huawei Watch GT 6 αποκτά μια νέα χρωματική παραλλαγή «Ice Blue».

Το Huawei Watch GT 6 αποκτά μια νέα χρωματική παραλλαγή «Ice Blue».

22 Δεκεμβρίου 2025
«Σοκ! 300TB αντίγραφο του Spotify διέρρευσε στο Internet – Δείτε πώς αντέδρασε η εταιρεία!»

«Σοκ! 300TB αντίγραφο του Spotify διέρρευσε στο Internet – Δείτε πώς αντέδρασε η εταιρεία!»

22 Δεκεμβρίου 2025
125.000 IP Συσκευές WatchGuard Firebox που εκτίθενται στο Διαδίκτυο ευάλωτες σε επιθέσεις RCE

125.000 IP Συσκευές WatchGuard Firebox που εκτίθενται στο Διαδίκτυο ευάλωτες σε επιθέσεις RCE

22 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.