La Agencia de Ciberseguridad y Seguridad de las Infraestructuras de Estados Unidos (CISA) afirma que grupos de ransomware están explotando una vulnerabilidad crítica en los cortafuegos WatchGuard Firebox.
El fallo, identificado como CVE-2025-14733, se debe a una escritura fuera de los límites y permite a actores no autenticados ejecutar código malicioso de forma remota en ataques de baja complejidad. Afecta a dispositivos con Fireware OS 11.x y posteriores, incluido 11.12.4_Update1; 12.x y posteriores, incluido 12.11.5; y las versiones comprendidas entre 2025.1 y 2025.1.3.
Cuando WatchGuard publicó los parches en diciembre, indicó que los ataques solo eran posibles cuando un Firebox estaba configurado para usar IKEv2 VPN. Sin embargo, la empresa advirtió que los dispositivos podían seguir comprometidos después de eliminar las configuraciones vulnerables si una VPN de sucursal continuaba configurada con un par de puerta de enlace estática. WatchGuard también compartió indicadores de compromiso.
Shadowserver descubrió que casi 9.000 instancias de Firebox seguían sin protección después de nueve meses. CISA añadió CVE-2025-14733 a su catálogo Known Exploited Vulnerabilities (KEV) en diciembre y ordenó a las agencias federales de Estados Unidos proteger los sistemas afectados en el plazo de una semana, conforme a BOD 22-01. CISA dijo que los grupos de ransomware ya utilizan el fallo, pero no ofreció más detalles sobre los ataques.
Comentarios
0Aún no hay comentarios. Escribe el primero.