Az újabb WatchGuard-baki: a Firebox ezúttal tálcán kínálja magát a támadóknak

Az újabb WatchGuard-baki: a Firebox ezúttal tálcán kínálja magát a támadóknak
A WatchGuard riadót fújt, miután súlyos biztonsági hibát találtak a Firebox tűzfalakban, amelyet már aktívan támadnak. A CVE-2025-32978 nevű biztonsági rés lehetővé teszi, hogy ismeretlen támadók hitelesítés nélkül tetszőleges parancsokat futtassanak a tűzfalon, ha az internetre csatlakozik — így teljesen átvehetik az irányítást a készülék felett.

Minden Firebox veszélyben lehet

A hibát a Fireware OS Internet Key Exchange (IKE) szolgáltatásában találták, és akár a mobilos VPN, akár a fiókiroda-VPN használata esetén kihasználható, főleg, ha az úgynevezett dinamikus átjáró van beállítva. Akkor is veszélyben lehetnek a Fireboxok, ha a veszélyes konfigurációt időközben törölték, de egy statikus átjárót használó fiókiroda-VPN még aktív.

A gyors javítás azonnal szükséges

A szoftver legfrissebb frissítése teljes egészében orvosolja a hibát, haladéktalanul telepíteni kell, különösen, ha a tűzfal internetre van kötve. Akik ezt nem tudják azonnal megtenni, azoknak sürgős védelmi lépésekre van szükségük a támadások kivédése érdekében.

Ismét célkeresztben a tűzfalak

A peremhálózati eszközök, mint például a Firebox, egyre kedveltebb célpontokká váltak, mivel közvetlenül a céges hálózatok határán helyezkednek el, magas jogosultságokkal működnek, és bennük gyakran megbíznak a védelmi szakemberek. Ha a támadás sikeres, nemcsak egy szerver kerülhet veszélybe, hanem a teljes hálózati forgalom, a belépési adatok és a VPN-kapcsolatok is.


Orosz kötődésű korábbi támadások és új sérülékenységek

2021-ben az orosz GRU-hoz köthető támadók már kihasználtak egy korábbi, hasonlóan súlyos hibát (CVE-2022-26318) a Firebox- és XTM-eszközökön keresztül. Néhány hete a CISA további, frissen kihasznált WatchGuard-hibát is beemelt a hivatalos veszélyes sérülékenységek listájába. Bár most még nem tudni, kik állnak az új támadások mögött, nagyon úgy tűnik, hogy a tűzfalgyártók termékei gyorsan a támadók célpontjaivá válnak, és gyakran még azelőtt kihasználják őket, hogy a szervezetek reagálni tudnának.

2025, adrienne, go.theregister.com alapján

Legfrissebb posztok

MA 10:15

Az AirPods Pro 3 még mindig recseg, Appleék hallgatnak

Az őszi megjelenése óta az AirPods Pro 3 tulajdonosai folyamatosan panaszkodnak a fülhallgató zavaró recsegő hangjára, amely elsősorban akkor jelentkezik, amikor a zajszűrés be van kapcsolva, de éppen nem szól zene...

MA 10:02

A Switch 2 játékai tényleg kisebb kazettákon érkeznek?

A retró és árkád játékokat kiadó ININ Games váratlanul közölte, hogy újraszámolta az R-Type Dimensions III Switch 2 verziójának gyártási költségeit, mert a Nintendo két új, kisebb méretű kazettát jelentett be a Switch 2-höz...

MA 09:57

Az okostelefon, amitől a hekkerek is sírva menekülnek

Egy svájci startup, a Soverli, forradalmasítani akarja az okostelefon-biztonságot: új technológiájuk lehetővé teszi, hogy egyetlen készüléken egyszerre több operációs rendszer fusson, mindezt hardveres módosítás nélkül...

MA 09:50

Az első sikeres szív- és májátültetés gyereknél Coloradóban történt

Érdemes megérteni, miért számít mérföldkőnek, hogy egy kislány egyszerre kapott új szívet és májat...

MA 09:44

Az okostévék rémálma: idegesítő MI-ikonok lepik el a képernyőt

Nemrég egy LG okostévé-tulajdonos dühös bejegyzésével robbant be a hír, miszerint egy frissítés után letörölhetetlen Copilot MI-ikon jelent meg a készülékén...

MA 09:37

A 20 ezermilliárdos Tesla-bónusz persze visszajár Elon Musknak

A világ egyik legellentmondásosabb vezérigazgatói javadalmazása, Elon Musk 2018-as Tesla-bónuszcsomagja a delaware-i Legfelsőbb Bíróság döntése értelmében visszajár Musknak...

MA 09:30

Az űripar új korszaka: közeleg a SpaceX tőzsdei rajtja

A világ egyik legnagyobb magánvállalata, a SpaceX, történelmi jelentőségű tőzsdei bevezetésre készül...

MA 09:22

Az MI pénzéhsége bedöntheti az adatközpontokat?

💸 Az utóbbi hónapokban a Wall Street egyre gyanakvóbban figyeli a technológiai óriások, különösen a hiperskálázók óriási infrastrukturális költéseit...

MA 09:18

A hawaii barátfókák titokzatos, ősi dallamai

Az éppen csak 1 600 példányszámú hawaii barátfóka a világ egyik legritkább fókafaja, ám hangos életét eddig alig ismertük – most azonban a tudósok húsz vadonatúj, eddig ismeretlen víz alatti hívóhangot jegyeztek fel, amely alapjaiban változtatja meg mindazt, amit ezekről a titokzatos tengeri emlősökről tudunk...

APP
MA 09:12

APPok, Amik Ingyenesek MA, 12/20

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Screen Light Table Lamp (iPhone/iPad)A Screen Light Table Lamp alkalmazás lehetővé teszi, hogy a telefonod kijelzője asztali lámpaként, olvasólámpaként, éjjeli lámpaként vagy tompított fényforrásként működjön...

MA 09:02

Az Alzheimer-kór és a „nem szemét” DNS titkos szövetsége

Az emberi genetikai kód közel 98 százalékát eddig haszontalan „szemét DNS”-nek tartották, mégis úgy tűnik, éppen itt bújnak meg azok a rejtett kapcsolók, amelyek kulcsszerepet játszhatnak az Alzheimer-kór kialakulásában...

MA 08:58

Az összetartás ára: a hangyák ereje a tömeg, nem a páncél

🐝 A hangyák lenyűgöző sikertörténete mögött az áll, hogy egyéni védelmüket feláldozták a kollektív erőért cserébe...

MA 08:49

Az Airbus szakít az amerikai felhőóriásokkal

Az Airbus jelentős lépésre készül: a szuverenitás és az adatbiztonság érdekében kivonul a legnagyobb amerikai felhőszolgáltatóktól, vagyis az AWS-től, a Google-tól és a Microsofttól...

MA 08:43

Az új univerzumtérkép felforgatja, amit a világról tudtunk

A NASA legújabb űrteleszkópja fél év alatt minden eddiginél részletesebb infravörös térképet készített a világegyetemről...

MA 08:36

Az újabb Google-perben célkeresztben a keresési adatokat lopó cég

A Google most jogi lépéseket tett a SerpApi ellen, amely eddig a keresőóriás találati oldalait szerezte meg, dolgozta fel, majd értékesítette tovább...

MA 08:29

A legújabb Microsoft 365-csalik: így lopják el a fiókodat

Az utóbbi hónapokban egyre több Microsoft 365-fiókot vesznek célba adathalász-támadók, akik a hivatalos bejelentkező oldalon keresztül szerzik meg az áldozatok hozzáférését...

MA 08:22

Ismét életre kelt a Google–Movies Anywhere kapcsolat

Az utóbbi időben sokan észrevették, hogy a YouTube-on vagy a Google Playen vásárolt filmek eltűntek a Movies Anywhere-gyűjteményükből...

MA 08:16

Az amerikai fejlesztők fellélegezhetnek: jönnek a külső linkek a Google Playen

🙂 Érdekes felvetés, miszerint hamarosan új korszak kezdődhet a Google Play alkalmazások piacán az Egyesült Államokban: a fejlesztők bizonyos feltételek mellett külső tartalomra mutató hivatkozásokat helyezhetnek el alkalmazásaikban...

MA 08:08

Az Avatar-forradalom berobban a Netflixre

🎥 A Netflix felvásárolja a Ready Player Me nevű észt céget, amelynek technológiájával a felhasználók saját, testreszabható avatarokat vihetnek át különböző játékokba...