USA:s cybersäkerhetsmyndighet CISA uppger att ransomwaregrupper utnyttjar en kritisk sårbarhet i WatchGuard Firebox-brandväggar.
Sårbarheten spåras som CVE-2025-14733 och beror på en skrivning utanför tillåtet minnesområde. Den gör det möjligt för obehöriga angripare att köra skadlig kod på distans i attacker med låg komplexitet. Den påverkar enheter med Fireware OS 11.x och senare, inklusive 11.12.4_Update1, 12.x och senare, inklusive 12.11.5, samt versionerna 2025.1 till och med 2025.1.3.
När WatchGuard släppte korrigeringar i december uppgav företaget att attacker bara var möjliga när en Firebox var konfigurerad för IKEv2 VPN. Samtidigt varnade WatchGuard för att enheter fortfarande kunde vara komprometterade efter att sårbara konfigurationer hade tagits bort, om ett filial-VPN fortfarande var konfigurerat mot en statisk gateway-part. Företaget delade också indikatorer på intrång.
Shadowserver fann att nästan 9 000 Firebox-instanser fortfarande var oskyddade efter nio månader. CISA lade till CVE-2025-14733 i katalogen Known Exploited Vulnerabilities (KEV) i december och beordrade amerikanska federala myndigheter att säkra berörda system inom en vecka enligt BOD 22-01. CISA uppgav att ransomwaregrupper nu använder sårbarheten men gav inga ytterligare detaljer om attackerna.
Kommentarer
0Inga kommentarer ännu. Skriv den första.