Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Το κρίσιμο ελάττωμα RCE επηρεάζει πάνω από 115.000 τείχη προστασίας του WatchGuard

Το κρίσιμο ελάττωμα RCE επηρεάζει πάνω από 115.000 τείχη προστασίας του WatchGuard

22 Δεκεμβρίου 2025
Ανακάλυψε την Ψηφιακή Κυριαρχία: Τι Ίσως Δεν Ξέρεις για το Gov.gr 2.0 και την Αναλογική Γερμανία!

Αναπτύσσεται η Επανάσταση Gigabit: Το Μυστικό Που Ίσως Αλλάξει την Ψηφιακή Ζωή για 500.000 Νοικοκυριά!

22 Δεκεμβρίου 2025
«Σοκαριστικές αποκαλύψεις: Έρχεται το ανατρεπτικό Galaxy Z Wide Fold από τη Samsung!»

«Σοκαριστικές αποκαλύψεις: Έρχεται το ανατρεπτικό Galaxy Z Wide Fold από τη Samsung!»

22 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Το κρίσιμο ελάττωμα RCE επηρεάζει πάνω από 115.000 τείχη προστασίας του WatchGuard
Security

Το κρίσιμο ελάττωμα RCE επηρεάζει πάνω από 115.000 τείχη προστασίας του WatchGuard

Marizas DimitrisBy Marizas Dimitris22 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Το κρίσιμο ελάττωμα RCE επηρεάζει πάνω από 115.000 τείχη προστασίας του WatchGuard
Το κρίσιμο ελάττωμα RCE επηρεάζει πάνω από 115.000 τείχη προστασίας του WatchGuard
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Πάνω από 115.000 συσκευές WatchGuard Firebox που εκτίθενται στο διαδίκτυο παραμένουν χωρίς επιδιόρθωση έναντι μιας κρίσιμης ευπάθειας απομακρυσμένης εκτέλεσης κώδικα (RCE) που χρησιμοποιείται ενεργά σε επιθέσεις.

Το ελάττωμα ασφαλείας, εντοπισμένο ως CVE-2025-14733επηρεάζει τα τείχη προστασίας Firebox που εκτελούν Fireware OS 11.x και νεότερη έκδοση (συμπεριλαμβανομένου του 11.12.4_Update1), 12.x ή νεότερης έκδοσης (συμπεριλαμβανομένης της 12.11.5) και 2025.1 έως και 2025.1.3.

Η επιτυχής εκμετάλλευση επιτρέπει στους εισβολείς χωρίς έλεγχο ταυτότητας να εκτελούν αυθαίρετο κώδικα εξ αποστάσεως σε ευάλωτες συσκευές, μετά από επιθέσεις χαμηλής πολυπλοκότητας που δεν απαιτούν αλληλεπίδραση με τον χρήστη.

Wiz

Όπως εξήγησε η WatchGuard σε μια συμβουλή της Πέμπτης, όταν κυκλοφόρησε τις ενημερώσεις ασφαλείας CVE-2025-14733 και τις επισήμανε ως εκμεταλλευόμενες στη φύση, τα τείχη προστασίας του Firebox που δεν έχουν επιδιορθωθεί είναι ευάλωτα σε επιθέσεις μόνο εάν έχουν ρυθμιστεί για IKEv2 VPN. Προειδοποίησε επίσης ότι ακόμη και αν καταργηθούν ευάλωτες διαμορφώσεις, το τείχος προστασίας μπορεί να εξακολουθεί να βρίσκεται σε κίνδυνο εάν εξακολουθεί να έχει διαμορφωθεί ένα VPN του Branch Office (BOVPN) σε μια στατική πύλη peer.

“Η διαδικασία iked του WatchGuard Fireware OS περιέχει μια ευπάθεια εγγραφής εκτός ορίων στη διαδικασία iked του OS,” μια Η συμβουλευτική NVD εξηγεί. “Αυτή η ευπάθεια μπορεί να επιτρέψει σε έναν απομακρυσμένο εισβολέα χωρίς έλεγχο ταυτότητας να εκτελέσει αυθαίρετο κώδικα και επηρεάζει τόσο το VPN χρήστη κινητής τηλεφωνίας με IKEv2 όσο και το VPN του υποκαταστήματος που χρησιμοποιεί το IKEv2 όταν έχει διαμορφωθεί με μια ομότιμη δυναμική πύλη.”

Το WatchGuard έχει κοινούς δείκτες συμβιβασμού για να βοηθήσετε τους πελάτες να εντοπίσουν τις συσκευές Firebox που έχουν παραβιαστεί στο δίκτυό τους, συμβουλεύοντας όσους βρίσκουν σημάδια κακόβουλης δραστηριότητας να εναλλάσσουν όλα τα τοπικά αποθηκευμένα μυστικά σε ευάλωτα τείχη προστασίας. Επίσης παρείχε μια προσωρινή λύση για υπερασπιστές δικτύου που δεν μπορούν να επιδιορθώσουν αμέσως ευάλωτες συσκευές, απαιτώντας τους να απενεργοποιήσουν τα δυναμικά ομότιμα ​​BOVPN, να προσθέσουν νέες πολιτικές τείχους προστασίας και να απενεργοποιήσουν τις προεπιλεγμένες πολιτικές συστήματος που χειρίζονται την κυκλοφορία VPN.

Το Σάββατο, η ομάδα παρακολούθησης της ασφάλειας του Διαδικτύου Shadowserver βρέθηκε περισσότερες από 124.658 μη επιδιορθωμένες παρουσίες Firebox που εκτέθηκαν στο διαδίκτυομε 117.490 ακόμα εκτεθειμένη την Κυριακή.

Παρουσίες τείχους προστασίας του WatchGuard εκτέθηκαν στο διαδίκτυο
Παρουσίες τείχους προστασίας WatchGuard εκτέθηκαν στο διαδίκτυο (Shadowserver)

​Μία μέρα αφότου η WatchGuard κυκλοφόρησε τις ενημερώσεις κώδικα, η CISA προστέθηκε CVE-2025-14733 σε αυτήν Κατάλογος γνωστών εκμεταλλευόμενων ευπαθειών (KEV)..

Η υπηρεσία κυβερνοασφάλειας των ΗΠΑ διέταξε επίσης τις υπηρεσίες του Federal Civilian Executive Branch (FCEB) (εκτελεστικές μη στρατιωτικές υπηρεσίες, όπως το Υπουργείο Ενέργειας, το Υπουργείο Οικονομικών και το Υπουργείο Εσωτερικής Ασφάλειας) να επιδιορθώσουν τα τείχη προστασίας του Firebox εντός μιας εβδομάδας, έως τις 26 Δεκεμβρίου, σύμφωνα με την εντολή Directive (BOD1) 2220D1.

«Αυτός ο τύπος ευπάθειας είναι ένας συχνός φορέας επίθεσης για κακόβουλους κυβερνοχώρους και εγκυμονεί σημαντικούς κινδύνους για την ομοσπονδιακή επιχείρηση», προειδοποίησε η CISA. “Εφαρμόστε μέτρα μετριασμού ανά οδηγό προμηθευτή, ακολουθήστε τις ισχύουσες οδηγίες BOD 22-01 για υπηρεσίες cloud ή διακόψτε τη χρήση του προϊόντος εάν δεν υπάρχουν διαθέσιμα μέτρα αντιμετώπισης.”

Τον Σεπτέμβριο, το WatchGuard επιδιορθώνει μια σχεδόν πανομοιότυπη ευπάθεια RCE (CVE-2025-9242) που επηρεάζει τα τείχη προστασίας του Firebox. Ένα μήνα αργότερα, ο Shadowserver βρήκε πάνω από 75.000 τείχη προστασίας Firebox ευάλωτα σε επιθέσεις CVE-2025-9242, τα περισσότερα στη Βόρεια Αμερική και την Ευρώπη, με την CISA να επισημαίνει αργότερα το ελάττωμα ασφαλείας ως ενεργό εκμετάλλευση στη φύση και να δίνει εντολή στις ομοσπονδιακές υπηρεσίες να προστατεύουν τις συσκευές Firebox τους από συνεχείς επιθέσεις.

Πριν από δύο χρόνια, η CISA διέταξε επίσης τις κρατικές υπηρεσίες των ΗΠΑ να επιδιορθώσουν ένα άλλο ελάττωμα του WatchGuard που χρησιμοποιήθηκε ενεργά (CVE-2022-23176) που επηρεάζει τις συσκευές τείχους προστασίας Firebox και XTM.

Το WatchGuard συνεργάζεται με περισσότερους από 17.000 μεταπωλητές ασφαλείας και παρόχους υπηρεσιών για την προστασία των δικτύων περισσότερων από 250.000 μικρών και μεσαίων εταιρειών παγκοσμίως.


δόντια

Το σπασμένο IAM δεν είναι απλώς ένα πρόβλημα πληροφορικής – ο αντίκτυπος κυματίζεται σε ολόκληρη την επιχείρησή σας.

Αυτός ο πρακτικός οδηγός καλύπτει γιατί οι παραδοσιακές πρακτικές IAM αποτυγχάνουν να συμβαδίζουν με τις σύγχρονες απαιτήσεις, παραδείγματα για το πώς φαίνεται το “καλό” IAM και μια απλή λίστα ελέγχου για τη δημιουργία μιας επεκτάσιμης στρατηγικής.



VIA: bleepingcomputer.com

Related Posts


Νέο κρίσιμο ελάττωμα του τείχους προστασίας του WatchGuard Firebox που χρησιμοποιείται σε επιθέσεις
Security

Πάνω από 75.000 συσκευές ασφαλείας WatchGuard ευάλωτες σε κρίσιμο RCE
Security

Η CISA προειδοποιεί για ελάττωμα του τείχους προστασίας του WatchGuard που χρησιμοποιείται σε επιθέσεις
Security
CISA RCE Shadowserver WatchGuard Απομακρυσμένη εκτέλεση κώδικα Ενεργά εκμετάλλευση Τείχος προστασίας Τρωτό Φωτάκι
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΑναπτύσσεται η Επανάσταση Gigabit: Το Μυστικό Που Ίσως Αλλάξει την Ψηφιακή Ζωή για 500.000 Νοικοκυριά!
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Πολλαπλές ευπάθειες διακομιστή Exim επιτρέπουν στους εισβολείς να πάρουν τον έλεγχο του διακομιστή
Security

Πολλαπλές ευπάθειες διακομιστή Exim επιτρέπουν στους εισβολείς να πάρουν τον έλεγχο του διακομιστή

22 Δεκεμβρίου 2025
Το Docker Hardened Images είναι πλέον ανοιχτού κώδικα και διατίθεται δωρεάν
Security

Το Docker Hardened Images είναι πλέον ανοιχτού κώδικα και διατίθεται δωρεάν

22 Δεκεμβρίου 2025
Οι Threat Actors προσλαμβάνουν Insiders σε Τράπεζες, Τηλεπικοινωνίες και Τεχνολογία από 3.000 $ έως 15.000 $ για πρόσβαση ή δεδομένα
Security

Οι Threat Actors προσλαμβάνουν Insiders σε Τράπεζες, Τηλεπικοινωνίες και Τεχνολογία από 3.000 $ έως 15.000 $ για πρόσβαση ή δεδομένα

22 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Το κρίσιμο ελάττωμα RCE επηρεάζει πάνω από 115.000 τείχη προστασίας του WatchGuard Security

Το κρίσιμο ελάττωμα RCE επηρεάζει πάνω από 115.000 τείχη προστασίας του WatchGuard

Marizas Dimitris22 Δεκεμβρίου 2025
Ανακάλυψε την Ψηφιακή Κυριαρχία: Τι Ίσως Δεν Ξέρεις για το Gov.gr 2.0 και την Αναλογική Γερμανία! Business

Αναπτύσσεται η Επανάσταση Gigabit: Το Μυστικό Που Ίσως Αλλάξει την Ψηφιακή Ζωή για 500.000 Νοικοκυριά!

Marizas Dimitris22 Δεκεμβρίου 2025
«Σοκαριστικές αποκαλύψεις: Έρχεται το ανατρεπτικό Galaxy Z Wide Fold από τη Samsung!» Technology

«Σοκαριστικές αποκαλύψεις: Έρχεται το ανατρεπτικό Galaxy Z Wide Fold από τη Samsung!»

Marizas Dimitris22 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Το κρίσιμο ελάττωμα RCE επηρεάζει πάνω από 115.000 τείχη προστασίας του WatchGuard

Το κρίσιμο ελάττωμα RCE επηρεάζει πάνω από 115.000 τείχη προστασίας του WatchGuard

22 Δεκεμβρίου 2025
Ανακάλυψε την Ψηφιακή Κυριαρχία: Τι Ίσως Δεν Ξέρεις για το Gov.gr 2.0 και την Αναλογική Γερμανία!

Αναπτύσσεται η Επανάσταση Gigabit: Το Μυστικό Που Ίσως Αλλάξει την Ψηφιακή Ζωή για 500.000 Νοικοκυριά!

22 Δεκεμβρίου 2025
«Σοκαριστικές αποκαλύψεις: Έρχεται το ανατρεπτικό Galaxy Z Wide Fold από τη Samsung!»

«Σοκαριστικές αποκαλύψεις: Έρχεται το ανατρεπτικό Galaxy Z Wide Fold από τη Samsung!»

22 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.