Az életveszélyes rés támadja a WatchGuard tűzfalakat

Az életveszélyes rés támadja a WatchGuard tűzfalakat
Majdnem 76 000 WatchGuard Firebox hálózatbiztonsági eszköz került veszélybe világszerte egy kritikus sérülékenység (CVE-2025-9242) miatt, amely lehetővé teszi a távoli támadók számára, hogy hitelesítés nélkül futtassanak kódot ezeken az eszközökön.

Hol robbanhat a bomba?

A legtöbb érintett Firebox Európában és Észak-Amerikában található, az élen az Egyesült Államokkal (24 500 darab), majd Németországgal (7 300), Olaszországgal (6 800), az Egyesült Királysággal (5 400), Kanadával (4 100) és Franciaországgal (2 000). A Firebox eszközök a belső és külső hálózatok között őrködnek, szabályozzák a forgalmat, VPN-szolgáltatásokat és felhőalapú felügyeletet biztosítanak.

Mi a sérülékenység oka?

A probléma egy out-of-bounds write hiba a Fireware OS “iked” folyamatában, amely az IKEv2 VPN-eket kezeli. Egy rosszul formázott IKEv2 csomaggal a támadók átvehetik az eszköz memóriája feletti irányítást, és ehhez semmilyen hitelesítés nem szükséges. Ez a hiba azokat a Fireboxokat érinti, ahol IKEv2 VPN dinamikus gateway-partnert használ a következő verziókban: 11.10.2-től 11.12.4_Update1-ig, 12.0-tól 12.11.3-ig, és 2025.1-ig.

Mit tegyél, ha van Fireboxod?

A gyártó azt javasolja, hogy minden érintett eszközt frissíts egy támogatott verzióra: 2025.1.1, 12.11.4, 12.5.13 vagy 12.3.1_Update3 (B722811). A 11-es főverzió támogatása már megszűnt, ezért mindenképp ajánlott magasabb verzióra váltani. Akik csak statikus VPN-t használnak, a dokumentációból meríthetnek ideiglenes segítséget az IPSec és IKEv2 protokoll beállításához.


Várható támadások

Bár jelenleg még nincs ismert aktív visszaélés, a biztonsági szakértők hangsúlyozzák: a javítás telepítése most elsőrendű! Az adatok valós rendszerekre vonatkoznak, nem csak tesztgépekre vagy csapdákra.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te hogyan védenéd meg a saját hálózatodat ilyen helyzetben?
  • Te hamarabb frissítenéd az eszközt, vagy előbb tájékozódnál a részletekről?
  • Szerinted etikusan járnak el azok, akik nem figyelmeztetik a felhasználókat az ilyen hibákra?



Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...



MA 09:36

Vajon tényleg vannak átléphetetlen határai az emberi anyagcserének?

Évtizedeken át a tudósok találgatták, vajon létezik-e olyan felső korlát, amelyet az emberi szervezet energiafelhasználásban már nem képes átlépni...

MA 09:23

Jön a ChatGPT-5, felkészült rá a céged?

💡 Az OpenAI legújabb MI-modellje, a ChatGPT-5 minden eddiginél okosabb, fürgébb és sokoldalúbb...



MA 09:17

Rejtett kártevőket találtak a Microsoft 365 MI-appjaiban

A Microsoft 365-felhasználók mindennapjaiban az alkalmazások a modern irodai munka egyik legfontosabb építőkövei...



APP
MA 09:11

APPok, Amik Ingyenesek MA, 10/22

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Security Camera – Home Monitor (iPhone/iPad)A Security Camera alkalmazás lehetővé teszi otthonunk egyszerű és biztonságos megfigyelését...



MA 09:09

Az első működő kvantum hazugságvizsgáló igazolja Einstein sejtését

🔮 A kvantumszámítógépek néhány éve már az informatikai forradalom ígéretével kecsegtetnek, de felmerült a kérdés: valóban a kvantummechanika működik bennük, vagy csak ügyes trükközés a klasszikus fizikával?..

MA 09:01

Az MI beszivárog a Netflixbe: vége a régi filmkészítésnek?

A Netflix egyre bátrabban ruház be a generatív MI technológiába, amely már szinte mindenhol megjelenik a streaming platform működésében...

MA 08:51

Békét a Holdra, ne legyen háború az űrben

🌕 Frank Sinatra “Repíts fel a Holdra” (Fly Me to the Moon) című dala ikonikus himnuszává vált az Apollo-korszaknak, amikor a 20...

MA 08:43

Az online vásárlás összeomlása: A Muji is bedobja a törölközőt

Japánban a Muji kénytelen volt leállítani online értékesítését, miután egyik fő logisztikai partnere, az Askul, zsarolóvírus-támadás áldozata lett...



MA 08:35

Az Alibaba Cloud jelentősen visszafogta az Nvidia MI-GPU-k használatát

Az Alibaba Cloud új, Aegaeon nevű GPU-pool rendszere forradalmasította a vállalat MI-infrastruktúráját: a rendszernek köszönhetően mindössze 213 darab Nvidia H20 gyorsítóval képesek lettek ugyanannyi munkát elvégezni, amelyhez korábban 1192 GPU-ra volt szükség...

MA 08:28

Az Internet Archive elképesztő mérföldköve: 1 billió archivált weboldal

Az Internet Archive idén októberben történelmi eredményt ér el: a Wayback Machine szolgáltatás 1 billió weboldalt őriz majd...



MA 08:22

Az Oculus-alapítók új MI-szemüvege: itt a 90 milliárdos dobás

A Sesame, egy beszélgető MI-re épülő startup és okosszemüveg-gyártó, hatalmas, 90 milliárd forintos (250 millió dolláros) befektetési kört zárt, és elindította iOS-alkalmazása béta verzióját egy szűk tesztelői kör számára...

MA 08:16

Az új ChatGPT Atlas böngésző, ezt tudja valójában

💻 Megérkezett a ChatGPT Atlas, az OpenAI legújabb MI-alapú böngészője, amelyet világszerte elsőként a macOS-felhasználók próbálhatnak ki, de hamarosan elérhető lesz Windows, iOS és Android rendszerekre is...



MA 08:08

Az orron túl: Légzés a végbélen át?

Az emberi szervezet elképesztő dolgokra képes, de a legújabb orvosi fejlesztés minden képzeletet felülmúl: kutatók szerint hamarosan valósággá válhat, hogy a végbélen át is tudjunk lélegezni...



MA 08:01

Az új Tesla-app végre megmondja, mikor romlik el az autód

A Tesla-tulajdonosok mostantól még több információt kapnak autójuk állapotáról az iOS alkalmazásban...

MA 07:58

Az olcsó űrkutatás titkai, így spórol a NASA az űrutazáson

🚀 Az emberiség űrkutatási szenvedélye már a Naprendszer távoli zugaiba is elvezetett minket, de az űr rideg környezete komoly kihívások elé állítja az embereket és a felszereléseket egyaránt...

MA 07:50

Az elképesztő kamera, amely másodpercenként kétmilliárd képkockát rögzít

Brian Haidet, lelkes tudós és YouTube-videós olyan kamerát épített, amely másodpercenként kétmilliárd képkockát képes felvenni...

MA 07:42

Az Apple óriási, hajlítható iPadje elakadt a fejlesztésben

Az Apple évek óta dolgozik egy úttörő, hajlítható iPaden, amely körülbelül 46 cm-es kijelzővel rendelkezne, és várhatóan 1,1 millió forintba kerülne...



MA 07:36

Brutális GPU-megtakarítás: Az Alibaba új MI-technológiája mindenkit meglep!

🚀 A kínai Alibaba óriási erőforrás-megtakarítást ért el a mesterséges intelligencia terén: új technológiájával 82 százalékkal csökkentette a GPU-igényt az inferenciafeladatokban...