Az újabb WatchGuard-tűzfalhiba 115 ezer eszközt sodor veszélybe

Az újabb WatchGuard-tűzfalhiba 115 ezer eszközt sodor veszélybe
Több mint 115 000 WatchGuard Firebox tűzfal maradt védtelen egy kritikus, távoli kódfuttatási (RCE) hibával szemben, amelyet már aktívan kihasználnak a támadók. Az érintett készülékek a Fireware OS 11.x és újabb (beleértve a 11.12.4_Update1-et is), 12.x és újabb (köztük a 12.11.5-öt is), valamint a 2025.1-től 2025.1.3-ig tartó verziókat futtatják.

Egyszerű támadás, komoly veszély

A sebezhetőséget anonim támadók is képesek kihasználni: nincs szükség felhasználói beavatkozásra, mégis tetszőleges kódot futtathatnak a támadott tűzfalon. A fő veszély akkor jelentkezik, ha a tűzfalat IKEv2 VPN-módra konfigurálták, de rés akkor is maradhat, ha ezt eltávolítják, amennyiben statikus átjáróra beállított Branch Office VPN (BOVPN) működik.

Hogyan lehet védekezni?

A WatchGuard már kiadott segédeszközöket a kompromittált eszközök azonosítására. A cég főként arra figyelmeztet, hogy minden helyben tárolt jelszót és kulcsot cserélni kell, ha rosszindulatú tevékenység tapasztalható. Az azonnal javítani nem tudó rendszergazdáknak a dinamikus BOVPN használatának leállítását, új tűzfalszabályok alkalmazását és a VPN-forgalmat kezelő alapértelmezett szabályok kikapcsolását javasolja.

Az amerikai kormány is lépett

Az Egyesült Államok Kiberbiztonsági Ügynöksége (CISA) kötelezte a szövetségi hivatalokat, hogy 2025. december 26-ig minden érintett eszközt frissítsenek. A legtöbb sérülékeny eszköz Észak-Amerikában és Európában található, de a fenyegetés globális. A WatchGuard tűzfalakat több mint 250 000 cég használja, így a veszély a világ kisebb-nagyobb vállalkozásait egyaránt érinti.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 17:18

Az iRobot Roomba megmenekült: minden marad a régiben

🚽 A Roomba porszívók tulajdonosai aggódva figyelték a fejleményeket, miután a gyártó iRobot csődeljárása során a kínai Picea kezébe került...

MA 17:02

Az ukrán hacker bukása: súlyos csapás a Nefilim zsarolóbandára

🔒 Egy 35 éves ukrán férfi, Artem Alekszandrovics Sztrizsak beismerte, hogy részt vett a Nefilim nevű zsarolóvírus-banda támadásaiban, amelyek főként nagy bevételű amerikai, norvég, francia, svájci, német és holland vállalatokat céloztak...

MA 16:49

Az Xbox válságban? Közeleg a forradalmi átalakulás

A Microsoftnál az utóbbi időben tömeges elbocsátások és stúdióbezárások rázták meg az Xbox-részleget, többen már le is írták a konzolt...

MA 16:34

Az új RAM-átverések tarolnak – így védekezz ellenük

Érdekes jelenség, hogy a dráguló rendszermemóriák miatt egyre gyakoribbak a RAM körüli csalások...

MA 16:17

Az NHS egyik kulcsbeszállítóját súlyos zsarolóvírus-támadás érte

💉 Anglia Nemzeti Egészségügyi Szolgálatának (NHS) egyik kulcsfontosságú technológiai beszállítója, a DXS International december közepén zsarolóvírus-támadást szenvedett el...

MA 16:03

A tengeri rózsa ősi titka: az állati sejttípusok eredete

🐬 Minden állat testében azonos a genetikai állomány, mégis rendkívül változatos sejttípusok és szövetek alakulnak ki...

MA 15:34

Az új ChatGPT-arcok: vállalati robot vagy zabolátlan haver?

🤖 A karácsony előtti fejlesztéshullám a ChatGPT-nél idén is folytatódik. Az OpenAI bevezette a vadonatúj személyiségbeállításokat, amelyeket a Characteristics menüpont alatt érhetsz el...

MA 15:18

A kóbor macskák titkai hozhatják vissza a walesi vadmacskákat

🐱 A Walesben élő elvadult és kóbor macskák rejtett életét vizsgáló új kutatás izgalmas lehetőségeket villant fel a kihalt európai vadmacska visszatelepítésére...

MA 15:01

Az arcod lesz az új SIM-ed Dél-Koreában

Dél-Korea újabb frontot nyit az adatlopási hullám ellen: hamarosan kötelező lesz arcfelismeréssel igazolnod magad, ha mobil-előfizetést vásárolsz...

MA 14:49

A régi ASUS Live Update-hiba? Pánikra semmi ok!

🙂 Az elmúlt napokban ismét előtérbe került az ASUS Live Update sérülékenysége, amely CVE-2025-59374 kódon szerepel az ismert sebezhetőségek között...

MA 14:35

Az emlősök rákellenes trükkje: a szüneteltethető terhesség?

Néhány emlős képes leállítani a terhességét, amíg a körülmények nem lesznek ideálisak...

MA 14:17

Az elektromos Polestar megmenekült: milliárdos mentőöv húzta ki a bajból

🚗 A svéd Polestar, az elektromos autókat gyártó márka 110 milliárd forint (300 millió USD) tőkebevonást szerzett, hogy erősítse pénzügyi helyzetét és stabilabbá tegye működését...

MA 14:02

Az arany és az ezüst kilő: válságpánik söpör végig?

💰 Újabb történelmi csúcsra szöktek az arany és az ezüst árfolyamai, miután a rövidített kereskedési hét elején ismét a biztonságra vágyó befektetők kerestek menedéket...

MA 13:18

Az Északi-tenger alá temetik a szén-dioxidot – ez lehet a klímaválság új fegyvere?

🌊 A dán partoktól 170 kilométerre, a zord, szeles Északi-tengeren hamarosan új korszak kezdődik: most nem kőolajért fúrnak, hanem az európai erőművekből származó szén-dioxidot (CO2) pumpálnak a tengerfenék alá...

MA 13:02

Az Uber és a Lyft robotaxikat vet be Londonban

A kínai Baidu együttműködésével 2026-tól már London utcáin is megjelennek az önvezető taxik: az Uber és a Lyft is bejelentették, hogy platformjaikon keresztül indítják a Baidu Apollo Go autóit...

MA 12:50

Az Apple és a Google meghátrál Japánban

🇯🇵 Jó példa erre, hogy a világ két legnagyobb technológiai cége, az Apple és a Google most először engedélyezte a mobilalkalmazások terjesztését alternatív alkalmazásboltokon és más fizetési szolgáltatókon keresztül Japánban...

MA 12:33

A valaha készült legélethűbb fekete lyuk-szimuláció megszületett

Évtizedeken át tartó fejlesztések után a számítógépes asztrofizika áttörést ért el: először sikerült olyan részletességű és pontosságú modellt létrehozni, amely valósághűen mutatja be, hogyan nyelnek el anyagot a fekete lyukak, és miként bocsátanak ki intenzív sugárzást...

MA 12:18

Az OpenWrt rajongói ujjonghatnak: a NordVPN teljesen testre szabható

😃 A NordVPN legújabb lépése a nyílt forráskódú közösségben egy fej nélküli, Linux-alapú csomag, amelyet OpenWrt-routerekhez kínálnak...

MA 12:01

Az artritisz titkos fegyvere: egy meglepően hatékony brazil növény

🧡 A brazil tengerpart mentén gyakori, szerény megjelenésű József köpenye (Joseph’s Coat, Alternanthera littoralis) nevű növény eddig főként a népi gyógyászatban kapott szerepet gyulladások, fertőzések és élősködők ellen...