Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Φωτιά και λάβρα τα δημοτικά τέλη – Έρχονται αυξήσεις

Φωτιά και λάβρα τα δημοτικά τέλη – Έρχονται αυξήσεις

8 Δεκεμβρίου 2025
Οι κρίσιμες ευπάθειες του WatchGuard Firebox επιτρέπουν στους εισβολείς να παρακάμπτουν ελέγχους ακεραιότητας και να εισάγουν κακόβουλους κώδικες

Οι κρίσιμες ευπάθειες του WatchGuard Firebox επιτρέπουν στους εισβολείς να παρακάμπτουν ελέγχους ακεραιότητας και να εισάγουν κακόβουλους κώδικες

8 Δεκεμβρίου 2025
Η τελευταία ενημέρωση Android 16 σκοτώνει την ανεπίσημη υποστήριξη Pixel Stand του Pixel 10

Η τελευταία ενημέρωση Android 16 σκοτώνει την ανεπίσημη υποστήριξη Pixel Stand του Pixel 10

8 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Οι κρίσιμες ευπάθειες του WatchGuard Firebox επιτρέπουν στους εισβολείς να παρακάμπτουν ελέγχους ακεραιότητας και να εισάγουν κακόβουλους κώδικες
Security

Οι κρίσιμες ευπάθειες του WatchGuard Firebox επιτρέπουν στους εισβολείς να παρακάμπτουν ελέγχους ακεραιότητας και να εισάγουν κακόβουλους κώδικες

Marizas DimitrisBy Marizas Dimitris8 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Οι κρίσιμες ευπάθειες του WatchGuard Firebox επιτρέπουν στους εισβολείς να παρακάμπτουν ελέγχους ακεραιότητας και να εισάγουν κακόβουλους κώδικες
Οι κρίσιμες ευπάθειες του WatchGuard Firebox επιτρέπουν στους εισβολείς να παρακάμπτουν ελέγχους ακεραιότητας και να εισάγουν κακόβουλους κώδικες
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Έχουν εκδοθεί κρίσιμες ειδοποιήσεις ασφαλείας για συσκευές τείχους προστασίας Firebox λόγω σοβαρών δέκα τρωτών σημείων.

Τα τρωτά σημεία στο WatchGuard, που αποκαλύφθηκαν στις 4 Δεκεμβρίου 2025, καλύπτουν πολλαπλά επίπεδα σοβαρότητας και φορείς επίθεσης.

Με πολλά που απαιτούν επείγουσα ενημέρωση κώδικα για την αποτροπή μη εξουσιοδοτημένης εκτέλεσης κώδικα και αποκάλυψης πληροφοριών.

Τα πιο κρίσιμα τρωτά σημεία επιτρέπουν στους επαληθευμένους εισβολείς να εκτελούν αυθαίρετο κώδικα σε ελαττώματα εγγραφής εκτός ορίων στο CLI διαχείρισης και τον δαίμονα πιστοποιητικών.

Πολλαπλά ελαττώματα εκτέλεσης κώδικα υψηλής σοβαρότητας

Τα CVE-2025-12195 και CVE-2025-12196 έχουν και οι δύο βαθμολογίες CVSS 8,6, επιτρέποντας στους προνομιούχους χρήστες να παρακάμπτουν τους ελέγχους ασφαλείας μέσω ειδικά κατασκευασμένων εντολών διαμόρφωσης IPSec και ping.

Ομοίως, το CVE-2025-12026 στη λειτουργικότητα αιτήματος πιστοποιητικού επιτυγχάνει βαθμολογία CVSS 8,6, δημιουργώντας διαδρομές για κατάχρηση προνομίων σε διοικητικό επίπεδο.

Η ακεραιότητα και η διαθεσιμότητα των συστημάτων Firebox απειλούνται περαιτέρω από το CVE-2025-13940, το οποίο παρακάμπτει τους ελέγχους ακεραιότητας του συστήματος κατά την εκκίνηση.

Το CVE-2025-11838, μια ευπάθεια καταστροφής μνήμης στον δαίμονα IKE, ενεργοποιεί συνθήκες άρνησης υπηρεσίας.

Το τελευταίο κέρδισε βαθμολογία CVSS 8,7 και επηρεάζει συστήματα με διαμορφώσεις IKEv2 VPN και δυναμικά peers πύλης.

Αναγνωριστικό CVEΤύπος ευπάθειαςΒαθμολογία CVSSΣύγκρουση
CVE-2025-13940Παράκαμψη ελέγχου ακεραιότητας συστήματος χρόνου εκκίνησης6.7Μέσον
CVE-2025-1545Έγχυση XPath στο Web CGI8.2Ψηλά
CVE-2025-13939Αποθηκευμένο XSS στον ασύρματο ελεγκτή Gateway4.8Μέσον
CVE-2025-13938Αποθηκεύτηκε το XSS σε Autotask Technology Integration4.8Μέσον
CVE-2025-13937Αποθηκεύτηκε το XSS στην ενσωμάτωση τεχνολογίας ConnectWise4.8Μέσον
CVE-2025-13936Αποθηκευμένο XSS στην ενσωμάτωση τεχνολογίας Tigerpaw4.8Μέσον
CVE-2025-12196Εκτός ορίων Γράψτε στην Εντολή Ping CLI8.6Ψηλά
CVE-2025-12195Εκτός ορίων Γράψτε σε διαμόρφωση IPSec8.6Ψηλά
CVE-2025-11838iked Ευπάθεια διαφθοράς μνήμης8.7Ψηλά
CVE-2025-12026Εκτός ορίων Γράψτε στο certd8.6Ψηλά

Πέρα από τους κινδύνους εκτέλεσης κώδικα, WatchGuard απευθύνεται πολλαπλές ευπάθειες αποκάλυψης πληροφοριών. Το CVE-2025-1545 εκμεταλλεύεται την έγχυση XPath σε διεπαφές web CGI, επιτρέποντας στους εισβολείς χωρίς έλεγχο ταυτότητας να εξάγουν ευαίσθητα δεδομένα διαμόρφωσης από συστήματα με ενεργοποιημένα hotspot ελέγχου ταυτότητας.

Αυτή η ευπάθεια βαθμολογείται με 8,2 στην κλίμακα CVSS και αντιπροσωπεύει έναν κρίσιμο κίνδυνο έκθεσης δεδομένων.

Αντικατοπτρίζοντας μια ευρύτερη τάση στην ασφάλεια των άκρων, το WatchGuard επιδιορθώνει επίσης έξι ευπάθειες αποθηκευμένων δέσμης ενεργειών μεταξύ τοποθεσιών (XSS) που επηρεάζουν τις λειτουργικές μονάδες ενοποίησης τεχνολογίας τρίτων.

Συμπεριλαμβανομένων των διαμορφώσεων ConnectWise, Autotask, Tigerpaw και Gateway Wireless Controller. Αν και αξιολογούνται μεμονωμένα ως μέτριας σοβαρότητας, αυτά τα ελαττώματα επιτρέπουν την παραβίαση περιόδων σύνδεσης και την παραβίαση παραμέτρων όταν οι εισβολείς αποκτούν πρόσβαση διαχειριστή.

Όλες οι ευπάθειες έχουν πλέον επιλυθεί στις επιδιορθωμένες εκδόσεις: Fireware OS 2025.1.3, 12.11.5 και 12.5.14 για πλατφόρμες που επηρεάζονται.

Οι οργανισμοί που χειρίζονται συσκευές Firebox πρέπει να δίνουν προτεραιότητα στις άμεσες ενημερώσεις, ιδιαίτερα σε αυτές που εκθέτουν τις διεπαφές διαχείρισης ή εκτελούν διαμορφώσεις IPSec παλαιού τύπου.



VIA: cybersecuritynews.com

Related Posts


Η CISA προειδοποιεί το WatchGuard Firebox Out-of-Bounds Εγγραφή ευπάθειας Επιθέσεις που εκμεταλλεύονται
Security

Χάκερ που εκμεταλλεύονται ενεργά Cisco και Citrix 0-Days in the Wild για να αναπτύξουν το Webshell
Security

Το Metasploit προσθέτει μονάδα εκμετάλλευσης για ευπάθειες 0-ημέρας του FortiWeb που αποκαλύφθηκαν πρόσφατα
Security
ConnectWise technology WatchGuard web ασφάλεια στον κυβερνοχώρο Ευπάθειες CVE νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΗ τελευταία ενημέρωση Android 16 σκοτώνει την ανεπίσημη υποστήριξη Pixel Stand του Pixel 10
Next Article Φωτιά και λάβρα τα δημοτικά τέλη – Έρχονται αυξήσεις
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Σοκ στον κόσμο της τεχνολογίας: Ο Johny Srouji ετοιμάζεται να αποχαιρετήσει την Apple για νέα καριέρα!
iPhone - iOS

Σοκ στον κόσμο της τεχνολογίας: Ο Johny Srouji ετοιμάζεται να αποχαιρετήσει την Apple για νέα καριέρα!

8 Δεκεμβρίου 2025
Η Πορτογαλία ενημερώνει τη νομοθεσία για το έγκλημα στον κυβερνοχώρο για να εξαιρέσει τους ερευνητές ασφάλειας
Security

Η Πορτογαλία ενημερώνει τη νομοθεσία για το έγκλημα στον κυβερνοχώρο για να εξαιρέσει τους ερευνητές ασφάλειας

8 Δεκεμβρίου 2025
Η σειρά Mate 80 της Huawei επιτρέπει κλήσεις εκτός σύνδεσης σε λειτουργία πτήσης
Technology

Η σειρά Mate 80 της Huawei επιτρέπει κλήσεις εκτός σύνδεσης σε λειτουργία πτήσης

8 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Φωτιά και λάβρα τα δημοτικά τέλη – Έρχονται αυξήσεις Entertainment

Φωτιά και λάβρα τα δημοτικά τέλη – Έρχονται αυξήσεις

Marizas Dimitris8 Δεκεμβρίου 2025
Οι κρίσιμες ευπάθειες του WatchGuard Firebox επιτρέπουν στους εισβολείς να παρακάμπτουν ελέγχους ακεραιότητας και να εισάγουν κακόβουλους κώδικες Security

Οι κρίσιμες ευπάθειες του WatchGuard Firebox επιτρέπουν στους εισβολείς να παρακάμπτουν ελέγχους ακεραιότητας και να εισάγουν κακόβουλους κώδικες

Marizas Dimitris8 Δεκεμβρίου 2025
Η τελευταία ενημέρωση Android 16 σκοτώνει την ανεπίσημη υποστήριξη Pixel Stand του Pixel 10 Android

Η τελευταία ενημέρωση Android 16 σκοτώνει την ανεπίσημη υποστήριξη Pixel Stand του Pixel 10

Marizas Dimitris8 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Φωτιά και λάβρα τα δημοτικά τέλη – Έρχονται αυξήσεις

Φωτιά και λάβρα τα δημοτικά τέλη – Έρχονται αυξήσεις

8 Δεκεμβρίου 2025
Οι κρίσιμες ευπάθειες του WatchGuard Firebox επιτρέπουν στους εισβολείς να παρακάμπτουν ελέγχους ακεραιότητας και να εισάγουν κακόβουλους κώδικες

Οι κρίσιμες ευπάθειες του WatchGuard Firebox επιτρέπουν στους εισβολείς να παρακάμπτουν ελέγχους ακεραιότητας και να εισάγουν κακόβουλους κώδικες

8 Δεκεμβρίου 2025
Η τελευταία ενημέρωση Android 16 σκοτώνει την ανεπίσημη υποστήριξη Pixel Stand του Pixel 10

Η τελευταία ενημέρωση Android 16 σκοτώνει την ανεπίσημη υποστήριξη Pixel Stand του Pixel 10

8 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.