Az életveszélyes rés támadja a WatchGuard tűzfalakat

Az életveszélyes rés támadja a WatchGuard tűzfalakat
Majdnem 76 000 WatchGuard Firebox hálózatbiztonsági eszköz került veszélybe világszerte egy kritikus sérülékenység (CVE-2025-9242) miatt, amely lehetővé teszi a távoli támadók számára, hogy hitelesítés nélkül futtassanak kódot ezeken az eszközökön.

Hol robbanhat a bomba?

A legtöbb érintett Firebox Európában és Észak-Amerikában található, az élen az Egyesült Államokkal (24 500 darab), majd Németországgal (7 300), Olaszországgal (6 800), az Egyesült Királysággal (5 400), Kanadával (4 100) és Franciaországgal (2 000). A Firebox eszközök a belső és külső hálózatok között őrködnek, szabályozzák a forgalmat, VPN-szolgáltatásokat és felhőalapú felügyeletet biztosítanak.

Mi a sérülékenység oka?

A probléma egy out-of-bounds write hiba a Fireware OS “iked” folyamatában, amely az IKEv2 VPN-eket kezeli. Egy rosszul formázott IKEv2 csomaggal a támadók átvehetik az eszköz memóriája feletti irányítást, és ehhez semmilyen hitelesítés nem szükséges. Ez a hiba azokat a Fireboxokat érinti, ahol IKEv2 VPN dinamikus gateway-partnert használ a következő verziókban: 11.10.2-től 11.12.4_Update1-ig, 12.0-tól 12.11.3-ig, és 2025.1-ig.

Mit tegyél, ha van Fireboxod?

A gyártó azt javasolja, hogy minden érintett eszközt frissíts egy támogatott verzióra: 2025.1.1, 12.11.4, 12.5.13 vagy 12.3.1_Update3 (B722811). A 11-es főverzió támogatása már megszűnt, ezért mindenképp ajánlott magasabb verzióra váltani. Akik csak statikus VPN-t használnak, a dokumentációból meríthetnek ideiglenes segítséget az IPSec és IKEv2 protokoll beállításához.


Várható támadások

Bár jelenleg még nincs ismert aktív visszaélés, a biztonsági szakértők hangsúlyozzák: a javítás telepítése most elsőrendű! Az adatok valós rendszerekre vonatkoznak, nem csak tesztgépekre vagy csapdákra.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te hogyan védenéd meg a saját hálózatodat ilyen helyzetben?
  • Te hamarabb frissítenéd az eszközt, vagy előbb tájékozódnál a részletekről?
  • Szerinted etikusan járnak el azok, akik nem figyelmeztetik a felhasználókat az ilyen hibákra?



Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...

MA 22:59

Az MI elárasztja a Yelp-et: új chatbot, varázslatos menünéző

🤔 Az őszi frissítéssel a Yelp látványosan beépíti az MI-t a szolgáltatásaiba: a felhasználók már minden vállalkozási kategóriában használhatják a továbbfejlesztett Yelp Assistant chatbotot, amely nemcsak gyorsan válaszol a kérdésekre, hanem helyi információkra, a vállalkozás weboldalára és más felhasználók értékeléseire is támaszkodik...



MA 22:01

Az öngyilkos sejtek működését egy kristály indítja el

Az immunrendszer elképesztő hatékonysággal védi a szervezetet a vírusoktól, de ha a védelem félremegy, egészséges sejtek is pusztulhatnak...



MA 21:30

Az Nvidia még mindig Tajvanra támaszkodik, hiába az új arizonai chipgyár

🌐 Az Nvidia amerikai gyártása már javában zajlik, és Jensen Huang vezérigazgató örömmel ünnepli az első Blackwell processzorlapot, amely a TSMC arizonai gyárából került ki...

MA 21:01

Az EU megállítja a műanyag granulátumok súlyos szennyezését

Apró műanyag granulátumok, vagyis nurdle-ök nap mint nap észrevétlenül kerülnek a természetbe...



MA 20:59

Véget ér a The Sims Mobile: Bezárják a kedvenc játékot

😔 Az EA hivatalosan bejelentette, hogy a The Sims Mobile 2026. január 20-án végleg bezár, így ezt követően már nem lesz elérhető...

MA 20:30

Az Amazon óriási leállása megbénította a netet

🔴 Hétfő reggel órákon keresztül elérhetetlenné vált rengeteg népszerű online szolgáltatás, köztük az Amazon, az Alexa, a Snapchat és a Fortnite is, miután súlyos kiesés történt az Amazon Web Services (AWS) felhőszolgáltatásában...



MA 20:01

Az időjárási ballon törte be a repülő ablakát, nem űrszemét

Rejtélyes baleset történt múlt héten egy United Airlines járaton, amikor a Denver–Los Angeles útvonalon a pilótafülke egyik nagyméretű ablakát súlyosan megrongálta valami...

MA 19:59

Az Amazon tömegesen gépesítene: több százezer munkahely veszhet el?

Az Amazon titkos belső dokumentumai szerint a cég komoly terveket sző arra, hogy 2033-ra több mint 600 ezer amerikai munkavállalót robottal váltson fel...

MA 19:30

Az új Claude Code: végre itt a böngészős verzió, de nem ez az igazi újdonság

A Claude Code régóta népszerű MI-alapú kódgeneráló eszköz, és most végre megkapta webes felületét is, amelyhez már a GitHub-tárhelyet is hozzá lehet kapcsolni...



MA 19:01

Tényleg rábíznánk ennyi pénzt Elon Muskra, a Tesla fizetése minden képzeletet felülmúl

A Tesla részvényesei előtt grandiózus döntés áll: megszavazzák-e azt a fizetési csomagot, amely az elkövetkező évtizedben több mint 370 ezer milliárd forintot fizethet Elonnak?..



MA 18:58

Az amerikai atomfegyvergyárat törték fel külföldi hackerek

Augusztusban külföldi hackerek sikeresen feltörték az Egyesült Államok egyik legfontosabb nukleáris fegyvergyárát, a Kansas City Nemzeti Biztonsági Központot (Kansas City National Security Campus, KCNSC), méghozzá ki nem javított Microsoft SharePoint hibák kihasználásával...

MA 18:29

Az égből érkező rejtélyes tárgy csapódott egy utasszállítóba

Egy furcsa, az „űrből” érkező tárgy csapódott egy United Airlines repülőgép ablakába Utah felett, amely Denverből Los Angelesbe tartott...

MA 18:01

Az Oura új alkalmazása forradalmasítja az egészségkövetést

Az Oura teljesen megújította hivatalos alkalmazását, amely most letisztultabb, személyre szabottabb élményt és részletesebb egészségügyi betekintést kínál...



MA 17:59

Az MI-kódmester mostantól iOS-en és weben is tarol

Az Anthropic nagy dobása, a Claude Code mostantól nemcsak asztali gépen, hanem iOS-en és weben is elérhető...

MA 17:30

Az NSO végleg elveszítette a csatát a WhatsApp ellen

Egy amerikai szövetségi bíró végleg megtiltotta az NSO-nak, hogy Pegasus kémprogramját a WhatsApp felhasználói ellen alkalmazza...

MA 17:01

Az Epic-ügy újabb fordulata: A Google csak október 29-ig húzza

Két nappal az eredeti határidő előtt mind a Google, mind az Epic Games közösen kérte, hogy még egy hétig halasszák el az MI-történelem egyik legfontosabb jogi döntésének életbe lépését...



MA 16:59

A Teams most már figyeli az irodai jelenlétedet

Mostantól minden Microsoft Teams-felhasználónak érdemes résen lennie: egy új frissítésnek köszönhetően a platform automatikusan jelzi a főnöködnek, ha bent vagy az irodában...



MA 16:29

Az agy már évek óta károsodik, mire kiderül a szklerózis multiplex

💡 A szklerózis multiplex (SM) tünetei mögött az agyban már évekkel korábban csendben elindul a pusztítás, mire valakinél diagnosztizálják a betegséget...