ΑρχικήSecurityΗ WatchGuard διορθώνει κρίσιμο σφάλμα VPN σε firewalls

Η WatchGuard διορθώνει κρίσιμο σφάλμα VPN σε firewalls

Η WatchGuard έχει διορθώσει μια επικίνδυνη ευπάθεια στη διαμόρφωση VPN για υποκαταστήματα και κινητές συσκευές, που επηρεάζει σχεδόν τριάντα μοντέλα των τρεχόντων και παλαιότερων συστημάτων firewall Firebox. Ωστόσο, η ενημέρωση συνοδεύεται από μια σημαντική προειδοποίηση: ορισμένοι πελάτες μπορεί να εξακολουθούν να διατρέχουν κίνδυνο, ακόμη και αν δεν χρησιμοποιούν πλέον ευάλωτες διαμορφώσεις VPN.

Δείτε επίσης: WordPress: Κρίσιμη ευπάθεια στο Case Theme User plugin

WatchGuard
Η WatchGuard διορθώνει κρίσιμο σφάλμα VPN σε firewalls

Συνήθως, η ιστορία με μια ευπάθεια επικεντρώνεται στο πώς μπορεί να εκμεταλλευτεί από επιτιθέμενους και αν έχει ήδη εκμεταλλευτεί πριν από την κυκλοφορία μιας διόρθωσης. Με το CVE-2025-9242, τα πράγματα είναι λίγο πιο περίπλοκα. Τα καλά νέα είναι ότι δεν υπάρχουν αποδείξεις εκμετάλλευσης, αν και η συμβουλή είναι να εφαρμοστεί η διόρθωση το συντομότερο δυνατό. Η δουλειά για τους διαχειριστές είναι να καθορίσουν αν ένα σύστημα επηρεάζεται ή όχι, κάτι που μπορεί να αποδειχθεί πιο δύσκολο από ό,τι φαίνεται σε ορισμένες περιπτώσεις. Άλλα περιβάλλοντα μπορεί να χρειαστεί να εξετάσουν εναλλακτικές λύσεις.

Η προειδοποίηση της WatchGuard, περιέγραψε το ζήτημα ως μια “ευπάθεια out of bounds write στο iked“. Αυτό καθιστά δυνατή μια απομακρυσμένη εκμετάλλευση κώδικα (RCE) μέσω της οποίας οι επιτιθέμενοι θα μπορούσαν να παρακάμψουν την αυθεντικοποίηση ως μέρος μιας παραβίασης. Ο όρος “iked” αναφέρεται στο Internet Key Exchange v2 (IKEv2). Οι επιτιθέμενοι που εκμεταλλεύονται την ευπάθεια στοχεύουν τον ευάλωτο IKE daemon χρησιμοποιώντας μια επιτηδευμένη επίθεση μέσω των θυρών VPN UDP 500 ή UDP 4500.

Δείτε ακόμα: SonicWall: Επιθέσεις brute force πλήττουν firewall configuration backups

Η WatchGuard διορθώνει κρίσιμο σφάλμα VPN σε firewalls

Το CVE-2025-9242 έχει βαθμολογία CVSS 9.3, ή ‘κρίσιμο‘, που καθιστά την εφαρμογή της διόρθωσης επείγουσα. Μια λίστα με τα σχεδόν τριάντα μοντέλα firewall που επηρεάζονται από το CVE-2025-9242 είναι διαθέσιμη στην ιστοσελίδα της WatchGuard. Οι ευάλωτες εκδόσεις του Fireware OS είναι οι 2025.1, 12.x, 12.5.x (μοντέλα T15 & T35), 12.3.1 (έκδοση πιστοποιημένη με FIPS) και 11.x (τέλος ζωής). Αυτές αντιμετωπίζονται με την ενημέρωση στις εκδόσεις 2025.1.1, 12.11.4, 12.5.13 και 12.3.1_Update3 (B722811).

Το Fireware OS αποθηκεύει τις διαμορφώσεις IKE με έναν επίμονο τρόπο, ακόμη και μετά από επανεκκινήσεις. Αυτά τα δεδομένα μπορούν στη συνέχεια να επηρεάσουν νέες διαμορφώσεις. Για πελάτες που έχουν διαμορφώσει τα VPN υποκαταστημάτων τους ως static gateway peers αλλά δεν μπορούν να ενημερώσουν άμεσα για λειτουργικούς λόγους, η WatchGuard παράσχει βήματα μετριασμού, που περιγράφονται στο άρθρο της βάσης γνώσεων, Ασφαλής Πρόσβαση σε VPN Υποκαταστημάτων που Χρησιμοποιούν IPSec και IKEv2.

Οι πελάτες πρέπει να πάρουν αυτήν την ενημέρωση σοβαρά. Τα firewalls και ειδικά τα VPN, είναι πλέον συνεχής στόχος από κακόβουλους παράγοντες, καθιστώντας ακόμα πιο κρίσιμο να διατηρούν την ασφάλειά τους ενημερωμένη. Μόνο αυτή την εβδομάδα, η SonicWall προειδοποίησε για επιθέσεις που προσπαθούν να παραβιάσουν το σύστημα cloud backup που χρησιμοποιείται από ορισμένους πελάτες των firewalls της.

Δείτε επίσης: SonicWall: Καλεί τους πελάτες σε Απαραίτητη Επαναφορά Διαπιστευτηρίων

Η WatchGuard διορθώνει κρίσιμο σφάλμα VPN σε firewalls
Η WatchGuard διορθώνει κρίσιμο σφάλμα VPN σε firewalls

Την περασμένη εβδομάδα, το Κέντρο Κυβερνοασφάλειας της Αυστραλίας ανέφερε ότι είχε παρατηρήσει αύξηση στις προσπάθειες εκμετάλλευσης από τη συμμορία ransomware Akira, στοχεύοντας μια παλιά ευπάθεια στα firewalls της ίδιας εταιρείας όταν χρησιμοποιούν SSL VPNs. Νωρίτερα το 2025, οι πελάτες του FortiGate firewall της Fortinet προειδοποιήθηκαν να ελέγξουν τα συστήματα για παραβίαση μετά από μια διαρροή κλεμμένων διαμορφώσεων και διαπιστευτηρίων VPN από έναν κακόβουλο παράγοντα.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Γράφει για την κυβερνοασφάλεια, τις απάτες στο διαδίκτυο, την προστασία των προσωπικών δεδομένων και την τεχνολογία. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS