Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Η CISA προειδοποιεί για ελάττωμα του τείχους προστασίας του WatchGuard που χρησιμοποιείται σε επιθέσεις

    13 Νοεμβρίου 2025

    Airbnb Pilots Παράδοση ειδών παντοπωλείου με Instacart σε επιλεγμένες πόλεις

    13 Νοεμβρίου 2025

    Το Huawei Mate 80 Pro+ θα μπορούσε να υιοθετήσει διπλές κάμερες περισκοπίου 50MP

    13 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Η CISA προειδοποιεί για ελάττωμα του τείχους προστασίας του WatchGuard που χρησιμοποιείται σε επιθέσεις
    Security

    Η CISA προειδοποιεί για ελάττωμα του τείχους προστασίας του WatchGuard που χρησιμοποιείται σε επιθέσεις

    Marizas DimitrisBy Marizas Dimitris13 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ (CISA) έχει προειδοποιήσει τις κυβερνητικές υπηρεσίες να επιδιορθώσουν μια ευπάθεια που χρησιμοποιείται ενεργά και επηρεάζει τα τείχη προστασίας του WatchGuard Firebox.

    Οι απομακρυσμένοι εισβολείς μπορούν να χρησιμοποιήσουν αυτό το κρίσιμο ελάττωμα ασφαλείας (CVE-2025-9242) για την εκτέλεση κακόβουλου κώδικα εξ αποστάσεως σε ευάλωτες συσκευές με εκμετάλλευση ενός εκτός ορίων γράφουν αδυναμία στα τείχη προστασίας που εκτελούν το Fireware OS 11.x (τέλος ζωής), 12.x και 2025.1.

    CISA έχει προσθέσει την ευπάθεια σε αυτήν Γνωστά εκμεταλλευόμενα τρωτά σημεία (KEV) και έχει δώσει στις υπηρεσίες του Federal Civilian Executive Branch (FCEB) τρεις εβδομάδες, έως τις 3 Δεκεμβρίου, για να εξασφαλίσουν τα συστήματά τους από συνεχιζόμενες επιθέσεις, όπως ορίζεται από τη δεσμευτική επιχειρησιακή οδηγία (BOD) 22-01.

    Wiz

    «Αυτοί οι τύποι τρωτών σημείων αποτελούν συχνούς φορείς επιθέσεων για κακόβουλους κυβερνοπαραγωγούς και θέτουν σημαντικούς κινδύνους για την ομοσπονδιακή επιχείρηση», ανέφερε η υπηρεσία κυβερνοασφάλειας.

    “Εφαρμόστε μέτρα μετριασμού ανά οδηγό προμηθευτή, ακολουθήστε τις ισχύουσες οδηγίες BOD 22-01 για υπηρεσίες cloud ή διακόψτε τη χρήση του προϊόντος εάν δεν υπάρχουν διαθέσιμα μέτρα αντιμετώπισης.”

    Ενώ η WatchGuard κυκλοφόρησε ενημερώσεις κώδικα ασφαλείας για την αντιμετώπιση της ευπάθειας στις 17 Σεπτεμβρίου, μόνο η εταιρεία το χαρακτήρισε ως εκμετάλλευση σε επιθέσεις σχεδόν ένα μήνα αργότερα, στις 21 Οκτωβρίου.

    Μια μέρα νωρίτερα, στις 20 Οκτωβρίου, ο επόπτης Διαδικτύου Shadowserver αποκάλυψε ότι παρακολουθούσε πάνω από 75.000 ευάλωτες συσκευές Firebox παγκοσμίως. Αυτός ο αριθμός έχει πέσει στο λίγο πάνω από 54.000σύμφωνα με τα τελευταία στατιστικά στοιχεία του Shadowserver, τα περισσότερα από αυτά βρίσκονται στην Ευρώπη και τη Βόρεια Αμερική.

    Ευάλωτες συσκευές WatchGuard Firebox
    Ευάλωτες συσκευές WatchGuard Firebox (Shadowserver)

    Παρόλο που η εντολή της CISA ισχύει μόνο για ομοσπονδιακούς οργανισμούς, συνιστάται σε όλους τους οργανισμούς να δώσουν προτεραιότητα στην επιδιόρθωση αυτής της ευπάθειας το συντομότερο δυνατό, καθώς τα τείχη προστασίας αποτελούν ελκυστικό στόχο για τους παράγοντες απειλών.

    Για παράδειγμα, η συμμορία ransomware Akira εκμεταλλεύεται ενεργά το CVE-2024-40766, μια ευπάθεια κρίσιμης σοβαρότητας ετών, για να παραβιάσει τα τείχη προστασίας SonicWall από τον Σεπτέμβριο του 2024.

    Πριν από δύο χρόνια, τον Απρίλιο του 2022, η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομής (CISA) διέταξε επίσης τις ομοσπονδιακές μη στρατιωτικές υπηρεσίες να επιδιορθώσουν ένα ενεργό σφάλμα που επηρεάζει το WatchGuard Firebox και τις συσκευές τείχους προστασίας XTM.

    Το WatchGuard συνεργάζεται με περισσότερους από 17.000 μεταπωλητές ασφαλείας και παρόχους υπηρεσιών για την προστασία των δικτύων περισσότερων από 250.000 μικρών και μεσαίων εταιρειών παγκοσμίως.

    Την Τετάρτη, η CISA διέταξε επίσης τις ομοσπονδιακές υπηρεσίες να επιδιορθώσουν μια ευπάθεια του πυρήνα των Windows (CVE-2025-62215) που αξιοποιήθηκε σε επιθέσεις zero-day, γεγονός που επιτρέπει σε έναν τοπικό εισβολέα με προνόμια χαμηλού επιπέδου να αποκτήσει πρόσβαση σε επίπεδο ΣΥΣΤΗΜΑΤΟΣ.


    Wiz

    Καθώς το MCP (Model Context Protocol) γίνεται το πρότυπο για τη σύνδεση LLM με εργαλεία και δεδομένα, οι ομάδες ασφαλείας προχωρούν γρήγορα για να διατηρήσουν αυτές τις νέες υπηρεσίες ασφαλείς.

    Αυτό το δωρεάν φύλλο εξαπάτησης περιγράφει 7 βέλτιστες πρακτικές που μπορείτε να αρχίσετε να χρησιμοποιείτε σήμερα.



    VIA: bleepingcomputer.com

    Related Posts


    Υψηλής σοβαρότητας ελάττωμα SMB των Windows που χρησιμοποιείται πλέον σε επιθέσεις
    Security

    Τα ελαττώματα του τείχους προστασίας που εκμεταλλεύονται ενεργά τα οποία χρησιμοποιούνται πλέον για επιθέσεις DoS
    Security

    Η CISA δίνει εντολή στις τροφοδοσίες να επιδιορθώσουν το ελάττωμα του Windows Server WSUS που χρησιμοποιείται ενεργά
    Security
    CISA Shadowserver WatchGuard Windows Ενεργή εκμετάλλευση Τείχος προστασίας Φωτάκι
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleAirbnb Pilots Παράδοση ειδών παντοπωλείου με Instacart σε επιλεγμένες πόλεις
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Νέο ClickFix Attack Tricks χρήστες με “Fake OS Update” για την εκτέλεση κακόβουλων εντολών

    13 Νοεμβρίου 2025
    Technology

    Η Valve ανακοινώνει το Steam Frame Standalone VR Headset

    13 Νοεμβρίου 2025
    Security

    Η κρίσιμη ευπάθεια Dell Data Lakehouse επιτρέπει στον απομακρυσμένο εισβολέα να κλιμακώσει τα προνόμια

    13 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.152 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025566 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Η CISA προειδοποιεί για ελάττωμα του τείχους προστασίας του WatchGuard που χρησιμοποιείται σε επιθέσεις

    Marizas Dimitris13 Νοεμβρίου 2025
    Technology

    Airbnb Pilots Παράδοση ειδών παντοπωλείου με Instacart σε επιλεγμένες πόλεις

    Marizas Dimitris13 Νοεμβρίου 2025
    Huawei News

    Το Huawei Mate 80 Pro+ θα μπορούσε να υιοθετήσει διπλές κάμερες περισκοπίου 50MP

    Marizas Dimitris13 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.152 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025566 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Η CISA προειδοποιεί για ελάττωμα του τείχους προστασίας του WatchGuard που χρησιμοποιείται σε επιθέσεις

    13 Νοεμβρίου 2025

    Airbnb Pilots Παράδοση ειδών παντοπωλείου με Instacart σε επιλεγμένες πόλεις

    13 Νοεμβρίου 2025

    Το Huawei Mate 80 Pro+ θα μπορούσε να υιοθετήσει διπλές κάμερες περισκοπίου 50MP

    13 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.