Az újabb tűzfalhiba miatt egyre nagyobb a pánik Amerikában

Az újabb tűzfalhiba miatt egyre nagyobb a pánik Amerikában
Az Egyesült Államok kiberbiztonsági hatósága, a CISA arra figyelmeztet, hogy a WatchGuard Firebox tűzfalak kritikus sérülékenysége miatt számos intézmény és cég kerülhet veszélybe. A sebezhetőség lehetővé teszi a támadók számára, hogy távolról rosszindulatú kódot futtassanak, és főleg a Fireware OS 11.x (amelynek támogatása már megszűnt), 12.x és 2025.1 rendszereket érinti.

Három hét a védekezésre

A CISA három hetet adott a szövetségi hivataloknak, hogy a december 3-i határidőig frissítsék rendszereiket, különben komoly fenyegetettségnek teszik ki magukat. A kiberügynökség szerint ezek a hibák kedvelt támadási célpontot jelentenek, ezért fontos a javítás mielőbbi telepítése, vagy a problémás eszközök leállítása, ha még nem elérhető a megoldás.

Lassú frissítések, rengeteg sebezhető eszköz

Bár a WatchGuard már szeptember 17-én elkezdte a javítások terjesztését, a hivatalos bejelentés csak egy hónappal később, október 21-én történt meg. Közben több mint 75 000 sérülékeny Firebox tűzfalat azonosítottak világszerte, főleg Európában és Észak-Amerikában, de ez a szám mostanra csökkenni kezdett.

Mindenki veszélyben van

Bár a CISA rendelete csak az állami szervekre vonatkozik, minden céget figyelmeztetnek a frissítés fontosságára, mivel a tűzfalak a bűnözők gyakori célpontjai. Az Akira zsarolóvírus-banda például tavaly ősz óta rendszeresen kihasznál egy régebbi, igen veszélyes hibát.


További kockázatok

A WatchGuard világszerte több mint 250 ezer kis- és közepes vállalkozás hálózatát védi partnerein keresztül, ezért a felhasználók sokasága érintett. Szintén szerdán egy újabb biztonsági hibát is javítani rendelt el a CISA: a Windows-kernel sérülékenysége alacsony jogosultsági szintű támadóknak adhat rendszeradminisztrátori jogosultságot.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 08:03

Az OpenAI nagy dobása: itt a színesebb, beszédesebb ChatGPT

Az OpenAI bemutatta a GPT-5.1-et, valamint a ChatGPT-ben új és átnevezett személyiségopciókat is bevezetett...

kedd 14:10

Egy könyvvel az ellenség szívéhez – Franklin megdöbbentő módszere

Egy nap eszébe jutott valami merész és szokatlan. Tudta, hogy ellenfelének könyvtárában számos ritka és értékes kötet található, melyekre nagy becsben tartott, és az is köztudott volt, hogy igazi büszkesége egyik különleges könyv volt, amelyet csak kevesen olvashattak...

MA 17:18

Az Android szabadsága él: továbbra is jöhetnek a külső appok

A Google enyhít a fejlesztői azonosítás szigorításán, így a tapasztaltabb felhasználók továbbra is telepíthetnek olyan Android-alkalmazásokat, amelyek nem a hivatalos Play Áruházból származnak, és ismeretlen fejlesztőktől érkeznek...

MA 17:02

Az emberi agy lehet a kulcs az igazi MI-hez?

A MI területén új korszak küszöbén állunk: a Dragon Hatchling névre keresztelt friss architektúra az emberi agy működését utánozva próbálja áthidalni a mostani rendszerek és a valóban emberhez hasonló gondolkodás között tátongó szakadékot...

MA 16:49

Az okoseszköz, amellyel otthon szinte szakorvos lehetsz

🔬 A Withings új, BeamO nevű többfunkciós orvosi eszköze megszerezte az amerikai hatósági engedélyt, mostantól bárki számára elérhető 92 ezer forintos áron...

MA 16:34

A kibercsalók nagy lebuktatása: több mint ezer szervert kapcsoltak le

🔑 Az európai és amerikai rendőrség összehangolt akcióban számolta fel a Rhadamanthys adatlopó, a VenomRAT és az Elysium botnet mögött álló infrastruktúrát...

MA 16:02

A tesztoszteron elárulja: mit üzen izzadságszagunk a társadalmi rangról?

💪 Az emberek nap mint nap, szinte észrevétlenül próbálják megmutatni társadalmi helyzetüket, akár dominanciával, akár presztízzsel...

MA 15:33

Betörési rések a Ciscónál: veszélyben az amerikai kormányhálózatok

Az amerikai kormányzati szervek komoly figyelmeztetést kaptak: azonnal frissíteniük kell a Cisco Adaptive Security Appliances (ASA) és Firepower-eszközeiket két, aktívan kihasznált sebezhetőség miatt...

MA 15:18

Az arizonai Willcox-medence süllyed: az aszály pokla képekben

💧 Arizona egyes részei drámai gyorsasággal süllyednek: a Willcox-medencében évente több mint 15 cm-t süllyed a talaj, helyenként négy év alatt akár egy métert is veszített a felszín...

MA 15:02

Az űrszemét foglyai: hazatérnek a kínai űrhajósok

🚀 Három kínai űrhajós, Wang Jie, Chen Zhongrui és Chen Dong, még mindig a Tiangong űrállomáson rekedt, miután egy eltévedt űrszemétdarab múlt héten megsértette a visszatérésre szánt kapszulájukat...

MA 14:49

Az új DJI Neo 2 mindenhol kapható – csak Amerikában nem

🌎 A DJI új szelfidrónja, a Neo 2 világszerte elérhetővé vált: Kína után Japánban, Kanadában, az Egyesült Királyságban és számos európai országban is – egyedül az Egyesült Államok marad ki a sorból...

MA 14:33

Az MI turbóra kapcsolta a Tencent bevételeit

A kínai techóriás Tencent 192,9 milliárd jüanos (kb. 7 540 milliárd forintos) bevétellel zárta a 2025-ös év harmadik negyedévét, ami 15 százalékos éves növekedésnek felel meg...

MA 14:18

Az új Horizon MMO közeleg – acélhatárok mindent elárasztanak

Sony és a koreai NCSoft közösen dolgozik a Horizon: Acélhatárok (Horizon Steel Frontiers) nevű új MMO-n, amit kifejezetten mobilra terveznek, de PC-re, iOS-re és Androidra is megjelenik...

MA 14:03

A nagy áttörés: megfejtettük a szappanhártyák különös titkait

Az egyszerű kísérlettől a matematikai rejtélyekig Joseph Plateau belga fizikus már gyermekkora óta lelkesedett a kísérletekért, de a legismertebb kutatása az 1800-as évek közepén született: drótkereteket merített szappanos vízbe, majd figyelte, milyen hártyák feszülnek ki közöttük...

MA 13:50

Az új GPT-5.1: barátságosabb, szókimondóbb és sokarcúbb

💬 Az OpenAI jelentős frissítést dobott piacra a GPT-5.1 verzióval, amely mostantól még közvetlenebb, beszédesebb és merészebb, ha olyan kényes témákról van szó, mint a szexualitás, az erőszak vagy a mentális egészség...

MA 13:01

Az ősi zsurló földönkívüliként szűri a vizet

🧚 Egy több mint 400 millió éves növény, a zsurló (Equisetum) vízszűrő képessége úgy befolyásolja az oxigénizotópokat, hogy azok földönkívüli eredetű mintákhoz hasonló értékeket mutatnak...

MA 12:49

Az újabb javítás a javításhoz: itt a Windows 10-frissítés

A Windows 10 támogatása hivatalosan véget ért, de a rendszer népszerűsége miatt a Microsoft vállalta, hogy további egytől három évig Kiterjesztett biztonsági frissítéseket (Extended Security Updates, ESU) kínál a még használatban lévő gépek számára...

MA 12:34

Az oregoni víz alatti vulkán kitörése tovább késik

🛳 A Juan de Fuca-hátságon található Axial Seamount az északkeleti Csendes-óceáni térség legaktívabb tenger alatti vulkánja, amely 1998, 2011 és 2015 folyamán is kitört...

MA 11:34

A digitális útlevél végre megérkezett az Apple Walletbe — egyelőre csak pár államban

💳 Az Apple Wallet új fejlesztésének köszönhetően mostantól az amerikai útlevelet is digitálisan tárolhatod és használhatod belföldi repülőjáratokon, legalábbis ott, ahol ezt támogatják...