Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Νέο κρίσιμο ελάττωμα του τείχους προστασίας του WatchGuard Firebox που χρησιμοποιείται σε επιθέσεις

Νέο κρίσιμο ελάττωμα του τείχους προστασίας του WatchGuard Firebox που χρησιμοποιείται σε επιθέσεις

19 Δεκεμβρίου 2025
«Η ΤΝ εκτοξεύεται: Πόσο αντέχουν οι ψηφιακές υποδομές μας μπροστά στην καταιγίδα;»

«Η ΤΝ εκτοξεύεται: Πόσο αντέχουν οι ψηφιακές υποδομές μας μπροστά στην καταιγίδα;»

19 Δεκεμβρίου 2025
«Σκηνές από Γκρίζο Ορίζοντα: Η ΕΕ στο Χείλος της Αποτυχίας για τις Ανανεώσιμες Πηγές Ενέργειας!»

«Σκηνές από Γκρίζο Ορίζοντα: Η ΕΕ στο Χείλος της Αποτυχίας για τις Ανανεώσιμες Πηγές Ενέργειας!»

19 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Νέο κρίσιμο ελάττωμα του τείχους προστασίας του WatchGuard Firebox που χρησιμοποιείται σε επιθέσεις
Security

Νέο κρίσιμο ελάττωμα του τείχους προστασίας του WatchGuard Firebox που χρησιμοποιείται σε επιθέσεις

Marizas DimitrisBy Marizas Dimitris19 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Νέο κρίσιμο ελάττωμα του τείχους προστασίας του WatchGuard Firebox που χρησιμοποιείται σε επιθέσεις
Νέο κρίσιμο ελάττωμα του τείχους προστασίας του WatchGuard Firebox που χρησιμοποιείται σε επιθέσεις
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Το WatchGuard έχει προειδοποιήσει τους πελάτες να επιδιορθώσουν μια κρίσιμη, ενεργά αξιοποιημένη ευπάθεια απομακρυσμένης εκτέλεσης κώδικα (RCE) στα τείχη προστασίας του Firebox.

Παρακολούθηση ως CVE-2025-14733αυτό το ελάττωμα ασφαλείας επηρεάζει τα τείχη προστασίας που εκτελούν Fireware OS 11.x και νεότερη έκδοση (συμπεριλαμβανομένου του 11.12.4_Update1), 12.x ή νεότερης έκδοσης (συμπεριλαμβανομένης της 12.11.5) και 2025.1 έως και 2025.1.3.

Η ευπάθεια οφείλεται σε ένα εκτός ορίων γράφουν αδυναμία που επιτρέπει στους μη επιβεβαιωμένους εισβολείς να εκτελούν εξ αποστάσεως κακόβουλο κώδικα σε μη επιδιορθωμένες συσκευές, μετά από επιτυχή εκμετάλλευση σε επιθέσεις χαμηλής πολυπλοκότητας που δεν απαιτούν αλληλεπίδραση με τον χρήστη.

Wiz

Ενώ τα τείχη προστασίας του Firebox που δεν έχουν επιδιορθωθεί είναι ευάλωτα σε επιθέσεις μόνο εάν έχουν ρυθμιστεί να χρησιμοποιούν IKEv2 VPN, το WatchGuard σημείωσε ότι ενδέχεται να εξακολουθούν να παραβιάζονται, ακόμη κι αν οι ευάλωτες διαμορφώσεις έχουν διαγραφεί, εάν εξακολουθεί να έχει διαμορφωθεί ένα VPN γραφείου σε μια στατική πύλη.

“Εάν το Firebox είχε διαμορφωθεί προηγουμένως με το VPN χρήστη κινητής τηλεφωνίας με IKEv2 ή ένα VPN γραφείου υποκαταστήματος που χρησιμοποιεί το IKEv2 σε μια ομότιμη πύλη δυναμικής πύλης και και οι δύο αυτές διαμορφώσεις έχουν διαγραφεί, αυτό το Firebox μπορεί να εξακολουθεί να είναι ευάλωτο εάν εξακολουθεί να έχει διαμορφωθεί ένα VPN υποκαταστήματος σε στατική πύλη.” Το WatchGuard εξήγησε σε συμβουλευτική της Πέμπτης.

“Η WatchGuard παρατήρησε παράγοντες απειλών που προσπαθούν ενεργά να εκμεταλλευτούν αυτήν την ευπάθεια στη φύση”, προειδοποίησε η εταιρεία.

Η εταιρεία επίσης παρείχε μια προσωρινή λύση για οργανισμούς που δεν μπορούν να επιδιορθώσουν αμέσως συσκευές με ευάλωτες διαμορφώσεις VPN Branch Office (BOVPN), που απαιτούν από τους διαχειριστές να απενεργοποιήσουν τα δυναμικά ομότιμα ​​BOVPN, να προσθέσουν νέες πολιτικές τείχους προστασίας και να απενεργοποιήσουν τις προεπιλεγμένες πολιτικές συστήματος που χειρίζονται την κυκλοφορία VPN.





Υποκατάστημα ΠροϊόντοςΕυάλωτα μοντέλα τείχους προστασίας
Fireware OS 12.5.xΤ15, Τ35
Fireware OS 2025.1.xT115-W, T125, T125-W, T145, T145-W, T185
Fireware OS 12.xT20, T25, T40, T45, T55, T70, T80, T85, M270, M290, M370, M390, M470, M570, M590, M670, M690, M440, M4600, M4800, Firbox, M5800, M5800, Firbox NV5, FireboxV

WatchGuard κοινούς δείκτες συμβιβασμού για να βοηθήσει τους πελάτες να ελέγξουν εάν οι συσκευές Firebox τους έχουν παραβιαστεί και συμβούλευσε όσους βρίσκουν σημάδια κακόβουλης δραστηριότητας να εναλλάσσουν όλα τα τοπικά αποθηκευμένα μυστικά σε ευάλωτες συσκευές.

Τον Σεπτέμβριο, το WatchGuard επιδιορθώνει μια άλλη (σχεδόν πανομοιότυπη) ευπάθεια απομακρυσμένης εκτέλεσης κώδικα που επηρεάζει τα τείχη προστασίας του Firebox (CVE-2025-9242). Ένα μήνα αργότερα, ο επιτηρητής του Διαδικτύου Shadowserver βρήκε πάνω από 75.000 τείχη προστασίας του Firebox ευάλωτα σε επιθέσεις CVE-2025-9242, τα περισσότερα από αυτά στη Βόρεια Αμερική και την Ευρώπη.

Μετά από τρεις εβδομάδες, η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ (CISA) σημείωσε την ευπάθεια ως ενεργή εκμετάλλευση στην άγρια ​​φύση και διέταξε τις ομοσπονδιακές υπηρεσίες να προστατεύσουν τα τείχη προστασίας του WatchGuard Firebox από συνεχιζόμενες επιθέσεις.

Πριν από δύο χρόνια, η CISA διέταξε τις κυβερνητικές υπηρεσίες των ΗΠΑ να επιδιορθώσουν ένα ακόμη ελάττωμα του WatchGuard (CVE-2022-23176) που έχει εκμεταλλευτεί ενεργά, που επηρεάζει τις συσκευές τείχους προστασίας Firebox και XTM.

Η WatchGuard συνεργάζεται με περισσότερους από 17.000 παρόχους υπηρεσιών και μεταπωλητές ασφάλειας για την προστασία των δικτύων περισσότερων από 250.000 μικρών και μεσαίων εταιρειών παγκοσμίως.


δόντια

Το σπασμένο IAM δεν είναι απλώς ένα πρόβλημα πληροφορικής – ο αντίκτυπος κυματίζεται σε ολόκληρη την επιχείρησή σας.

Αυτός ο πρακτικός οδηγός καλύπτει γιατί οι παραδοσιακές πρακτικές IAM αποτυγχάνουν να συμβαδίζουν με τις σύγχρονες απαιτήσεις, παραδείγματα για το πώς φαίνεται το “καλό” IAM και μια απλή λίστα ελέγχου για τη δημιουργία μιας επεκτάσιμης στρατηγικής.



VIA: bleepingcomputer.com

Related Posts


Η CISA προειδοποιεί για ελάττωμα του τείχους προστασίας του WatchGuard που χρησιμοποιείται σε επιθέσεις
Security

Πάνω από 75.000 συσκευές ασφαλείας WatchGuard ευάλωτες σε κρίσιμο RCE
Security

Το κρίσιμο ελάττωμα του React2Shell το οποίο αξιοποιείται ενεργά σε επιθέσεις που συνδέονται με την Κίνα
Security
CISA RCE Shadowserver WatchGuard Απομακρυσμένη εκτέλεση κώδικα Ενεργή εκμετάλλευση Τείχος προστασίας Τρωτό Φωτάκι
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous Article«Η ΤΝ εκτοξεύεται: Πόσο αντέχουν οι ψηφιακές υποδομές μας μπροστά στην καταιγίδα;»
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Βορειοκορεάτες χάκερ γράφουν ιστορία με 2 δισεκατομμύρια δολάρια Crypto Heist το 2025
Security

Βορειοκορεάτες χάκερ γράφουν ιστορία με 2 δισεκατομμύρια δολάρια Crypto Heist το 2025

19 Δεκεμβρίου 2025
Το Instacart επιστρέφει 60 εκατομμύρια δολάρια για παραπλανητικές τακτικές συνδρομής
Security

Το Instacart επιστρέφει 60 εκατομμύρια δολάρια για παραπλανητικές τακτικές συνδρομής

19 Δεκεμβρίου 2025
Το Πανεπιστήμιο του Σίδνεϊ παραβιάστηκε - Εκτέθηκαν δεδομένα φοιτητών και προσωπικού
Security

Το Πανεπιστήμιο του Σίδνεϊ παραβιάστηκε – Εκτέθηκαν δεδομένα φοιτητών και προσωπικού

19 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Νέο κρίσιμο ελάττωμα του τείχους προστασίας του WatchGuard Firebox που χρησιμοποιείται σε επιθέσεις Security

Νέο κρίσιμο ελάττωμα του τείχους προστασίας του WatchGuard Firebox που χρησιμοποιείται σε επιθέσεις

Marizas Dimitris19 Δεκεμβρίου 2025
«Η ΤΝ εκτοξεύεται: Πόσο αντέχουν οι ψηφιακές υποδομές μας μπροστά στην καταιγίδα;» Business

«Η ΤΝ εκτοξεύεται: Πόσο αντέχουν οι ψηφιακές υποδομές μας μπροστά στην καταιγίδα;»

Marizas Dimitris19 Δεκεμβρίου 2025
«Σκηνές από Γκρίζο Ορίζοντα: Η ΕΕ στο Χείλος της Αποτυχίας για τις Ανανεώσιμες Πηγές Ενέργειας!» Health

«Σκηνές από Γκρίζο Ορίζοντα: Η ΕΕ στο Χείλος της Αποτυχίας για τις Ανανεώσιμες Πηγές Ενέργειας!»

Marizas Dimitris19 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Νέο κρίσιμο ελάττωμα του τείχους προστασίας του WatchGuard Firebox που χρησιμοποιείται σε επιθέσεις

Νέο κρίσιμο ελάττωμα του τείχους προστασίας του WatchGuard Firebox που χρησιμοποιείται σε επιθέσεις

19 Δεκεμβρίου 2025
«Η ΤΝ εκτοξεύεται: Πόσο αντέχουν οι ψηφιακές υποδομές μας μπροστά στην καταιγίδα;»

«Η ΤΝ εκτοξεύεται: Πόσο αντέχουν οι ψηφιακές υποδομές μας μπροστά στην καταιγίδα;»

19 Δεκεμβρίου 2025
«Σκηνές από Γκρίζο Ορίζοντα: Η ΕΕ στο Χείλος της Αποτυχίας για τις Ανανεώσιμες Πηγές Ενέργειας!»

«Σκηνές από Γκρίζο Ορίζοντα: Η ΕΕ στο Χείλος της Αποτυχίας για τις Ανανεώσιμες Πηγές Ενέργειας!»

19 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.