2025. 10. 21., 21:59

Az életveszélyes rés támadja a WatchGuard tűzfalakat

Az életveszélyes rés támadja a WatchGuard tűzfalakat
Majdnem 76 000 WatchGuard Firebox hálózatbiztonsági eszköz került veszélybe világszerte egy kritikus sérülékenység (CVE-2025-9242) miatt, amely lehetővé teszi a távoli támadók számára, hogy hitelesítés nélkül futtassanak kódot ezeken az eszközökön.

Hol robbanhat a bomba?

A legtöbb érintett Firebox Európában és Észak-Amerikában található, az élen az Egyesült Államokkal (24 500 darab), majd Németországgal (7 300), Olaszországgal (6 800), az Egyesült Királysággal (5 400), Kanadával (4 100) és Franciaországgal (2 000). A Firebox eszközök a belső és külső hálózatok között őrködnek, szabályozzák a forgalmat, VPN-szolgáltatásokat és felhőalapú felügyeletet biztosítanak.

Mi a sérülékenység oka?

A probléma egy out-of-bounds write hiba a Fireware OS “iked” folyamatában, amely az IKEv2 VPN-eket kezeli. Egy rosszul formázott IKEv2 csomaggal a támadók átvehetik az eszköz memóriája feletti irányítást, és ehhez semmilyen hitelesítés nem szükséges. Ez a hiba azokat a Fireboxokat érinti, ahol IKEv2 VPN dinamikus gateway-partnert használ a következő verziókban: 11.10.2-től 11.12.4_Update1-ig, 12.0-tól 12.11.3-ig, és 2025.1-ig.

Mit tegyél, ha van Fireboxod?

A gyártó azt javasolja, hogy minden érintett eszközt frissíts egy támogatott verzióra: 2025.1.1, 12.11.4, 12.5.13 vagy 12.3.1_Update3 (B722811). A 11-es főverzió támogatása már megszűnt, ezért mindenképp ajánlott magasabb verzióra váltani. Akik csak statikus VPN-t használnak, a dokumentációból meríthetnek ideiglenes segítséget az IPSec és IKEv2 protokoll beállításához.


Várható támadások

Bár jelenleg még nincs ismert aktív visszaélés, a biztonsági szakértők hangsúlyozzák: a javítás telepítése most elsőrendű! Az adatok valós rendszerekre vonatkoznak, nem csak tesztgépekre vagy csapdákra.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te hogyan védenéd meg a saját hálózatodat ilyen helyzetben?
  • Te hamarabb frissítenéd az eszközt, vagy előbb tájékozódnál a részletekről?
  • Szerinted etikusan járnak el azok, akik nem figyelmeztetik a felhasználókat az ilyen hibákra?


Legfrissebb posztok

MA 09:50

Az új Bluesky-asszisztens, Attie, aki helyetted építi a közösségi hírfolyamod

Most őszintén, könyörgöm, észrevetted már, hogy minden alkalmazásba beletolnak valami AI-maszlagot?..

MA 09:36

Itt az Android saját AirDropja?

Megvizsgáljuk, hogy hamarosan az Android legújabb funkciója lehetővé teszi-e nemcsak névjegyek, hanem fájlok megosztását is két telefon összeérintésével...

MA 09:28

A QR-kód, amitől a bacik is megszeppennek

Képzeld el, hogy a tudósok egy olyan mikroszkopikus QR-kódot készítettek, amit csak elektronmikroszkóppal lehet megnézni...

MA 09:15

Az űrtávcsövek végre feltárták a Szaturnusz vad időjárását

🌌 A Szaturnusz lenyűgöző gyűrűi mellett mindig is különös figyelem övezte a bolygó vad szeleit, tartós viharait és szokatlan időjárási mintáit is...

APP
MA 09:12

APPok, Amik Ingyenesek MA, 3/30

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     RPG Alphadia Neo (iPhone/iPad)Ebben a klasszikus fantasy történetben az Energi, az életerő körüli harcok állnak a középpontban...

MA 09:08

Az áprilisi Rózsaszín Hold látványos égi műsort ígér

Észak-Amerika égboltján április 1-jén tündököl a tavasz első teliholdja, amelyet Rózsaszín Holdnak (Pink Moon) hívják...

MA 09:01

Az új Cisco Catalyst C1300: villámgyors hálózat, kompromisszumok nélkül

A Cisco Catalyst C1300-12XT-2X egy igazán vonzó darab a menedzselt switchek világában, főleg azoknak, akik kis helyen szeretnének komoly teljesítményt elérni...

MA 08:50

Az ember és a Hold: újra rabul ejt a varázsa?

1969-ben Neil Armstrong a világ szeme láttára lépett a Hold felszínére, ezzel történelmet írt, és az emberi kíváncsiságot új szintre emelte...

MA 08:43

A részeg kolibri titka: alkohol a virágporban

A kolibrik és a méhek számára a napi ebédjük meglepő mellékhatással jár: az elfogyasztott nektáruk enyhén erjed, így ezek az állatok ténylegesen alkoholt isznak, miközben beporozzák a virágokat...

MA 08:36

Az utolsó visszaszámlálás: küszöbön a NASA holdküldetése

🚀 Az amerikai űrkutatók már napokat számolnak vissza: hamarosan indulhat a történelmi Artemis II-misszió, amely során négy űrhajós repül majd a Hold körüli pályára...

MA 08:29

A Rivian áttör Washingtonban – itt az e-autóforradalom

Külön említést érdemel, hogy Washington államban a Rivian többéves küzdelem után kivívta a jogot, hogy elektromos autóit közvetlenül adja el a vásárlóknak, megkerülve a hagyományos autókereskedőket...

MA 08:21

A MicroStrategy először fékez: szünet a bitcoin-vásárlásban

Az egész kriptouniverzumban rezdülés futott végig, amikor a Strategy (korábban MicroStrategy) teljesen kihagyott egy hetet a bitcoin-vásárlásban...

MA 08:08

A kvantumcsoda leleplezve: mégsem az, aminek hittük

💣 Miközben a kvantumszámítástechnika legújabb áttöréseit ünnepelte a tudományos világ, egy fizikuscsoport gondos ismétlőkísérletekkel alapjaiban kérdőjelezte meg az eredményeket...

MA 08:02

Az MI már mindent lát: búcsút inthetünk a magánéletnek?

👀 Forgalmas városi utcákon már megszokott látvány a biztonsági kamerák jelenléte, de kevesen gondolták volna, hogy ezek a kamerák egy nap majd a tömeges megfigyelés eszközeivé válnak...

MA 07:35

Az óriások bukása után jön a közösségi média új korszaka?

A YouTube és a Meta jelentős perekben veszítettek a közösségi médiafüggőség miatt, amelyek komoly változásokat indíthatnak el az online platformokon...

MA 07:29

Az endometriózis nem csupán nőgyógyászati baj: az egész test betegsége

Fontos kérdés, hogy miért nehéz kezelni az endometriózist, és miért okoz a betegség szerteágazó tüneteket...

MA 07:22

Az új technológia véget vethet a kifutópályai ütközéseknek

Egy ködös téli napon Austin repülőterén három évvel ezelőtt majdnem katasztrófa történt: egy FedEx teherszállító gép hajszál híján egy utasokkal teli Southwest Airlines gépnek ütközött, miután mindkettő ugyanarra a kifutóra kapott engedélyt...

MA 07:16

Az olcsó Nebula P1i tényleg űrtechnikát varázsol a nappaliba?

A Soundcore Nebula P1i első pillantásra egy átlagos, kedvező árú házi projektornak tűnik, de már az első használatnál meglep...

MA 07:10

Az RX 9070 XT új jégkirálynője: kipróbáltuk a Gigabyte Gaming OC Ice-t

Felmerül a kérdés, hogy egy igazán prémium videokártya mennyivel nyújt többet az alapmodelleknél, és megéri-e a felárat...

MA 06:35

Itt a lézerrel kalibrált GPS-műholdak korszaka: még pontosabb helymeghatározás

🛰 Érdemes megemlíteni, hogy a GPS és más hasonló rendszerek már eddig is forradalmasították, milyen egyszerűen és pontosan lehet meghatározni bármilyen földi pontot...

MA 06:29

Az FBI-főnök e-mailjét feltörték: kínos fotók, kapkodó magyarázkodás

🕵 Az FBI igazgatója, Kash Patel személyes Gmail-fiókját iráni kapcsolatokkal rendelkező Handala hackercsoport törte fel, és a szerzett információkat – köztük fotókat, privát dokumentumokat, valamint levelezéseket – nyilvánosságra hozták...

MA 06:22

A The Elder Scrolls: Blades búcsúzik: vége a mobiljátéknak

Most őszintén, könyörgöm, észrevetted már, hogy néhány játék lassan, csendben eltűnik a süllyesztőben?..

MA 06:15

A víz rejtett ereje mindent megváltoztat – az élet kulcsa

Világszerte jelen van, létfontosságú, mégsem viselkedik úgy, mint a legtöbb folyadék...

MA 06:05

Történelmi események a mai napon (Március 30.)

Ezen a napon lázadás, békekötés, merénylet és technológiai áttörés is formálta a világot...

MA 06:01

Az MI legyőzte a fordítót: ember a gépek árnyékában

🤖 Te is azt hitted, hogy egy középkori RPG vérében csak a kardok és páncélok csörögnek?..

vasárnap 21:46

Az IBM fedélzeti számítógépei: az Űrsikló rejtett titánjai

1981. április 12-én, éppen húsz évvel Jurij Gagarin első űrutazása után, az Űrsikló Floridából az égbe emelkedett...

vasárnap 21:34

Az audiorajongók nagy átverése: az 1,4 milliós kábel mítosza

🔊 Mi történik, ha egy 1,4 millió forintos luxus hifi-kábelt eresztenek össze egy 2500 forintos kábellel?..

vasárnap 21:23

Az újabb gyomros: újra emelkedik a PlayStation ára

A Sony ismét emeli a PlayStation árát: kevesebb mint egy éven belül másodszor drágul a népszerű konzol...

vasárnap 21:02

A kék halál kísért a Microsoft standján

Senki sem várta volna, hogy a Microsoft a saját standján, egy amerikai biztonsági konferencia közepén nosztalgiázik a kék halál képernyőjével...