Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Οι πιο αποτελεσματικοί τρόποι επικοινωνίας με την εξυπηρέτηση πελατών της Xiaomi παγκοσμίως

Οι πιο αποτελεσματικοί τρόποι επικοινωνίας με την εξυπηρέτηση πελατών της Xiaomi παγκοσμίως

11 Δεκεμβρίου 2025
Απίστευτο! Πόσες ώρες ύπνου χρειάζεσαι για να είσαι στην κορυφή; Η επιστήμη αποκαλύπτει το μυστικό της ιδανικής ξεκούρασης!

Απίστευτο! Πόσες ώρες ύπνου χρειάζεσαι για να είσαι στην κορυφή; Η επιστήμη αποκαλύπτει το μυστικό της ιδανικής ξεκούρασης!

11 Δεκεμβρίου 2025
Οι σειρές που αποχαιρετούν το κοινό πριν τις γιορτές – Δες το αναλυτικό πρόγραμμα και μη χάσεις τίποτα!

Οι σειρές που αποχαιρετούν το κοινό πριν τις γιορτές – Δες το αναλυτικό πρόγραμμα και μη χάσεις τίποτα!

11 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Πάνω από 75.000 συσκευές ασφαλείας WatchGuard ευάλωτες σε κρίσιμο RCE
Security

Πάνω από 75.000 συσκευές ασφαλείας WatchGuard ευάλωτες σε κρίσιμο RCE

Marizas DimitrisBy Marizas Dimitris20 Οκτωβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Σχεδόν 76.000 συσκευές ασφαλείας δικτύου WatchGuard Firebox είναι εκτεθειμένες στον δημόσιο ιστό και εξακολουθούν να είναι ευάλωτες σε ένα κρίσιμο ζήτημα (CVE-2025-9242) που θα μπορούσε να επιτρέψει σε έναν απομακρυσμένο εισβολέα να εκτελέσει κώδικα χωρίς έλεγχο ταυτότητας.

Οι συσκευές Firebox λειτουργούν ως κεντρικός αμυντικός κόμβος που ελέγχει την κυκλοφορία μεταξύ εσωτερικών και εξωτερικών δικτύων, παρέχοντας προστασία μέσω διαχείρισης πολιτικής, υπηρεσιών ασφαλείας, VPN και προβολής σε πραγματικό χρόνο σε πραγματικό χρόνο μέσω του WatchGuard Cloud.

Οι σαρώσεις από το The Shadowserver Foundation δείχνουν ότι υπάρχουν 75.835 ευάλωτες συσκευές Firebox σε όλο τον κόσμο, οι περισσότεροι από αυτούς στην Ευρώπη και τη Βόρεια Αμερική.

Συγκεκριμένα, οι Ηνωμένες Πολιτείες βρίσκονται στην κορυφή της λίστας με 24.500 καταληκτικά σημεία και ακολουθούν η Γερμανία (7.300), η Ιταλία (6.800), το Ηνωμένο Βασίλειο (5.400), ο Καναδάς (4.100) και η Γαλλία (2.000).

Heatmap ευάλωτων συσκευών Firebox
Heatmap ευάλωτων συσκευών Firebox
Πηγή: The Shadowserver Foundation

Το WatchGuard αποκάλυψε το CVE-2025-9242 σε ένα ενημερωτικό δελτίο ασφαλείας στις 17 Σεπτεμβρίου και βαθμολόγησε την ευπάθεια με βαθμολογία κρίσιμης σοβαρότητας 9,3. Το πρόβλημα ασφαλείας είναι μια εγγραφή εκτός ορίων στη διαδικασία «iked» του Fireware OS, η οποία χειρίζεται τις διαπραγματεύσεις IKEv2 VPN.

Το ελάττωμα μπορεί να εκμεταλλευτεί χωρίς έλεγχο ταυτότητας, στέλνοντας ειδικά κατασκευασμένα πακέτα IKEv2 σε ευάλωτα τελικά σημεία του Firebox, αναγκάζοντάς το να γράψει δεδομένα σε ανεπιθύμητες περιοχές μνήμης.

Επηρεάζει μόνο τις συσκευές Firebox που χρησιμοποιούν VPN IKEv2 με ομότιμες δυναμικές πύλες, στις εκδόσεις 11.10.2 έως 11.12.4_Update1, 12.0 έως 12.11.3 και 2025.1

Ο προμηθευτής πρότεινε μια αναβάθμιση σε μία από τις ακόλουθες εκδόσεις:

  • 1.1.2025
  • 12.11.4
  • 12.5.13
  • 12.3.1_Update3 (B722811)

Οι χρήστες θα πρέπει να γνωρίζουν ότι η έκδοση 11.x έχει φτάσει στο τέλος της υποστήριξης και δεν θα λαμβάνουν ενημερώσεις ασφαλείας. Η σύσταση για αυτούς είναι να μετακινηθούν σε μια έκδοση που εξακολουθεί να υποστηρίζεται.

Για συσκευές που έχουν ρυθμιστεί μόνο με VPN του Branch Office σε static gateway peers, ο προμηθευτής υποδεικνύει την τεκμηρίωση για την ασφάλεια της σύνδεσης χρησιμοποιώντας τα πρωτόκολλα IPSec και IKEv2 ως προσωρινή λύση.

Στις 19 Οκτωβρίου, το Shadowserver Foundation εντόπισε 75.955 ευάλωτα τείχη προστασίας του Firebox. Ένας εκπρόσωπος είπε στο BleepingComputer ότι η τρέχουσα σάρωση θεωρείται αξιόπιστη και οι αριθμοί αντικατοπτρίζουν πραγματικές αναπτύξεις και όχι ακόμη honeypot.

Αν και δεν έχει αναφερθεί ακόμη ενεργή εκμετάλλευση του CVE-2025-9242, συνιστάται στους διαχειριστές που δεν έχουν εφαρμόσει τις ενημερώσεις ασφαλείας να εγκαταστήσουν την ενημερωμένη έκδοση κώδικα το συντομότερο δυνατό.


Έκθεση Picus Blue 2025

Το 46% των περιβαλλόντων είχαν σπάσει κωδικούς πρόσβασης, σχεδόν διπλασιασμένος από 25% πέρυσι.

Λάβετε τώρα την Έκθεση Picus Blue 2025 για μια ολοκληρωμένη ματιά σε περισσότερα ευρήματα σχετικά με τις τάσεις πρόληψης, ανίχνευσης και διείσδυσης δεδομένων.



VIA: bleepingcomputer.com

Related Posts


Το κρίσιμο ελάττωμα του React2Shell το οποίο αξιοποιείται ενεργά σε επιθέσεις που συνδέονται με την Κίνα
Security

Το ελάττωμα TARmageddon στην εγκαταλελειμμένη βιβλιοθήκη Rust επιτρέπει επιθέσεις RCE
Security

Το ελάττωμα Critical React, Next.js επιτρέπει στους χάκερ να εκτελούν κώδικα σε διακομιστές
Security
RCE WatchGuard Απομακρυσμένη εκτέλεση κώδικα Εκτεθειμένος Τείχος προστασίας Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΥψηλής σοβαρότητας ελάττωμα SMB των Windows που χρησιμοποιείται πλέον σε επιθέσεις
Next Article Μένεις στο X, ακόμη κι όταν φεύγεις: Η νέα ιδέα του Musk για τους συνδέσμους
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Το GitLab διορθώνει πολλαπλές ευπάθειες που επιτρέπουν στους εισβολείς να ενεργοποιούν την επίθεση XSS και DoS
Security

Το GitLab διορθώνει πολλαπλές ευπάθειες που επιτρέπουν στους εισβολείς να ενεργοποιούν την επίθεση XSS και DoS

11 Δεκεμβρίου 2025
Η Microsoft διορθώνει τα λευκά φλας της Εξερεύνησης των Windows σε σκοτεινή λειτουργία
Security

Η Microsoft διορθώνει τα λευκά φλας της Εξερεύνησης των Windows σε σκοτεινή λειτουργία

11 Δεκεμβρίου 2025
Το κακόβουλο λογισμικό ValleyRAT χρησιμοποιεί την εγκατάσταση Stealthy Driver για να παρακάμψει τις προστασίες των Windows 11
Security

Το κακόβουλο λογισμικό ValleyRAT χρησιμοποιεί την εγκατάσταση Stealthy Driver για να παρακάμψει τις προστασίες των Windows 11

11 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Οι πιο αποτελεσματικοί τρόποι επικοινωνίας με την εξυπηρέτηση πελατών της Xiaomi παγκοσμίως Android

Οι πιο αποτελεσματικοί τρόποι επικοινωνίας με την εξυπηρέτηση πελατών της Xiaomi παγκοσμίως

Marizas Dimitris11 Δεκεμβρίου 2025
Απίστευτο! Πόσες ώρες ύπνου χρειάζεσαι για να είσαι στην κορυφή; Η επιστήμη αποκαλύπτει το μυστικό της ιδανικής ξεκούρασης! Science

Απίστευτο! Πόσες ώρες ύπνου χρειάζεσαι για να είσαι στην κορυφή; Η επιστήμη αποκαλύπτει το μυστικό της ιδανικής ξεκούρασης!

Marizas Dimitris11 Δεκεμβρίου 2025
Οι σειρές που αποχαιρετούν το κοινό πριν τις γιορτές – Δες το αναλυτικό πρόγραμμα και μη χάσεις τίποτα! Entertainment

Οι σειρές που αποχαιρετούν το κοινό πριν τις γιορτές – Δες το αναλυτικό πρόγραμμα και μη χάσεις τίποτα!

Marizas Dimitris11 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Οι πιο αποτελεσματικοί τρόποι επικοινωνίας με την εξυπηρέτηση πελατών της Xiaomi παγκοσμίως

Οι πιο αποτελεσματικοί τρόποι επικοινωνίας με την εξυπηρέτηση πελατών της Xiaomi παγκοσμίως

11 Δεκεμβρίου 2025
Απίστευτο! Πόσες ώρες ύπνου χρειάζεσαι για να είσαι στην κορυφή; Η επιστήμη αποκαλύπτει το μυστικό της ιδανικής ξεκούρασης!

Απίστευτο! Πόσες ώρες ύπνου χρειάζεσαι για να είσαι στην κορυφή; Η επιστήμη αποκαλύπτει το μυστικό της ιδανικής ξεκούρασης!

11 Δεκεμβρίου 2025
Οι σειρές που αποχαιρετούν το κοινό πριν τις γιορτές – Δες το αναλυτικό πρόγραμμα και μη χάσεις τίποτα!

Οι σειρές που αποχαιρετούν το κοινό πριν τις γιορτές – Δες το αναλυτικό πρόγραμμα και μη χάσεις τίποτα!

11 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.