Az újabb WatchGuard-baki: a Firebox ezúttal tálcán kínálja magát a támadóknak

Az újabb WatchGuard-baki: a Firebox ezúttal tálcán kínálja magát a támadóknak
A WatchGuard riadót fújt, miután súlyos biztonsági hibát találtak a Firebox tűzfalakban, amelyet már aktívan támadnak. A CVE-2025-32978 nevű biztonsági rés lehetővé teszi, hogy ismeretlen támadók hitelesítés nélkül tetszőleges parancsokat futtassanak a tűzfalon, ha az internetre csatlakozik — így teljesen átvehetik az irányítást a készülék felett.

Minden Firebox veszélyben lehet

A hibát a Fireware OS Internet Key Exchange (IKE) szolgáltatásában találták, és akár a mobilos VPN, akár a fiókiroda-VPN használata esetén kihasználható, főleg, ha az úgynevezett dinamikus átjáró van beállítva. Akkor is veszélyben lehetnek a Fireboxok, ha a veszélyes konfigurációt időközben törölték, de egy statikus átjárót használó fiókiroda-VPN még aktív.

A gyors javítás azonnal szükséges

A szoftver legfrissebb frissítése teljes egészében orvosolja a hibát, haladéktalanul telepíteni kell, különösen, ha a tűzfal internetre van kötve. Akik ezt nem tudják azonnal megtenni, azoknak sürgős védelmi lépésekre van szükségük a támadások kivédése érdekében.

Ismét célkeresztben a tűzfalak

A peremhálózati eszközök, mint például a Firebox, egyre kedveltebb célpontokká váltak, mivel közvetlenül a céges hálózatok határán helyezkednek el, magas jogosultságokkal működnek, és bennük gyakran megbíznak a védelmi szakemberek. Ha a támadás sikeres, nemcsak egy szerver kerülhet veszélybe, hanem a teljes hálózati forgalom, a belépési adatok és a VPN-kapcsolatok is.


Orosz kötődésű korábbi támadások és új sérülékenységek

2021-ben az orosz GRU-hoz köthető támadók már kihasználtak egy korábbi, hasonlóan súlyos hibát (CVE-2022-26318) a Firebox- és XTM-eszközökön keresztül. Néhány hete a CISA további, frissen kihasznált WatchGuard-hibát is beemelt a hivatalos veszélyes sérülékenységek listájába. Bár most még nem tudni, kik állnak az új támadások mögött, nagyon úgy tűnik, hogy a tűzfalgyártók termékei gyorsan a támadók célpontjaivá válnak, és gyakran még azelőtt kihasználják őket, hogy a szervezetek reagálni tudnának.

2025, adrienne, go.theregister.com alapján

Legfrissebb posztok

MA 08:43

Az új univerzumtérkép felforgatja, amit a világról tudtunk

A NASA legújabb űrteleszkópja fél év alatt minden eddiginél részletesebb infravörös térképet készített a világegyetemről...

MA 08:36

Az újabb Google-perben célkeresztben a keresési adatokat lopó cég

A Google most jogi lépéseket tett a SerpApi ellen, amely eddig a keresőóriás találati oldalait szerezte meg, dolgozta fel, majd értékesítette tovább...

MA 08:29

A legújabb Microsoft 365-csalik: így lopják el a fiókodat

Az utóbbi hónapokban egyre több Microsoft 365-fiókot vesznek célba adathalász-támadók, akik a hivatalos bejelentkező oldalon keresztül szerzik meg az áldozatok hozzáférését...

MA 08:22

Ismét életre kelt a Google–Movies Anywhere kapcsolat

Az utóbbi időben sokan észrevették, hogy a YouTube-on vagy a Google Playen vásárolt filmek eltűntek a Movies Anywhere-gyűjteményükből...

MA 08:16

Az amerikai fejlesztők fellélegezhetnek: jönnek a külső linkek a Google Playen

🙂 Érdekes felvetés, miszerint hamarosan új korszak kezdődhet a Google Play alkalmazások piacán az Egyesült Államokban: a fejlesztők bizonyos feltételek mellett külső tartalomra mutató hivatkozásokat helyezhetnek el alkalmazásaikban...

MA 08:08

Az Avatar-forradalom berobban a Netflixre

🎥 A Netflix felvásárolja a Ready Player Me nevű észt céget, amelynek technológiájával a felhasználók saját, testreszabható avatarokat vihetnek át különböző játékokba...

MA 08:02

A hangyák titkos fegyvere: a tömeg leveri a páncélt?

Az evolúció során a minőség és a mennyiség dilemmája nemcsak az emberi gazdaságban, hanem a természetben is döntő szerepet játszik...

MA 07:57

A Microsoft Teams világszerte akadozik: késnek az üzenetek

💬 A Microsoft Teams komoly fennakadásokat tapasztalt világszerte, több ezer felhasználó számolt be üzenetküldési problémákról, többek között jelentős késésekről...

MA 07:51

Az erdőtüzek évtizedekre átformálják a talajt

Az erdőtüzek látható nyomai viszonylag hamar eltűnhetnek, de a talaj szerkezetén és tápanyagtartalmán maradandó, akár évtizedekig tartó változásokat okoznak...

MA 07:43

Az ATM-fosztogatók rettegésben tartják Amerikát

💰 Az Egyesült Államokban újabb csapást mértek a hírhedt venezuelai Tren de Aragua (TdA) bűnszervezetre, amelyet az amerikai hatóságok már nemcsak bűnbandának, hanem könyörtelen terrorista szervezetnek is neveznek...

MA 07:38

Az MI már a matematikusok babérjaira tör?

Nehéz elhinni, de 2024 októberében a Meta egy olyan százéves matematikai problémát oldott meg, amelyen emberi matematikusok generációi dolgoztak hiába...

MA 07:30

A tudósok így fékezték az öregedést egereknél

🔬 A hosszú, egészséges élet titka sokakat foglalkoztat, és most újabb eredmények mutatják meg, hol érdemes keresni a válaszokat...

MA 07:23

Az év tíz korszakalkotó matematikai áttörése

📜 2025 igazán izgalmas évet hozott a matematika világában, ahol nemcsak a régi rejtélyek oldódtak meg, hanem olyan új problémák is felbukkantak, amelyek évekre izgalomban tartják majd a kutatókat...

MA 07:08

A hírhedt Microsoft-adathalász főfejlesztőt Nigériában kapták el

🔒 A nigériai rendőrség letartóztatta azt a három személyt, akik a Microsoft 365 elleni célzott kibertámadásokban vettek részt a hírhedt RaccoonO365 adathalász platform segítségével...

MA 06:57

A sydney-i egyetem ellopott adatainak hihetetlen útja

A Sydney-i Egyetem (University of Sydney) kénytelen több ezer jelenlegi és korábbi dolgozót, illetve hallgatót értesíteni, miután hackerek régi személyes adatokat szereztek meg egy online kódtárból...

MA 06:50

A mesterséges intelligencia beköltözött a Chrome-ba: itt a Claude-bővítmény

A Claude nevű MI mostantól minden fizetős felhasználó számára elérhető a Chrome böngészőben is...

MA 06:44

A Google új húzása: fizess minden nem Play-es telepítésért!

💸 A Google mostantól kemény árat szab meg azoknak a fejlesztőknek, akik szeretnék elkerülni a Play Áruház hivatalos fizetési útvonalát, és más módon telepítenék alkalmazásaikat...

MA 06:37

A fehérjeszintézis új korszakát nyitja az élet kapuőre

A Zürichi Műszaki Egyetem kutatóinak legfrissebb eredményei megmutatják, miként irányítja egy molekuláris komplex a fehérjék termelését, valamint feldolgozását a sejtjeinkben...

MA 06:23

Az Apple Watch megmentheti az ausztrálokat a sztróktól

Az ausztrál Apple Watch-felhasználók hamarosan figyelmeztetést kaphatnak magas vérnyomás esetén, miután az egészségügyi hatóság, a TGA engedélyezte az okosóra hipertóniára figyelmeztető értesítő funkcióját...