ΑρχικήSecurityΚρίσιμες ευπάθειες στα WatchGuard Firebox επιτρέπουν εισαγωγή κακόβουλου κώδικα

Κρίσιμες ευπάθειες στα WatchGuard Firebox επιτρέπουν εισαγωγή κακόβουλου κώδικα

Εκδόθηκαν κρίσιμες προειδοποιήσεις ασφαλείας για τις συσκευές firewall Firebox λόγω δέκα σοβαρών ευπαθειών.

Δείτε επίσης: Κρίσιμο ελάττωμα σε περισσότερες από 73.000 συσκευές WatchGuard Firebox

Firebox

Οι ευπάθειες στο WatchGuard, που αποκαλύφθηκαν στις 4 Δεκεμβρίου 2025, καλύπτουν πολλαπλά επίπεδα σοβαρότητας και διαφορετικά είδη επιθέσεων.

Αρκετές από αυτές απαιτούν άμεση εγκατάσταση διορθωτικών ενημερώσεων, ώστε να αποτραπεί η μη εξουσιοδοτημένη εκτέλεση κώδικα και η διαρροή πληροφοριών. Οι πιο κρίσιμες ευπάθειες επιτρέπουν σε πιστοποιημένους χρήστες-επιτιθέμενους να εκτελέσουν αυθαίρετο κώδικα, εκμεταλλευόμενοι out-of-bounds write σφάλματα στο management CLI και στη λειτουργία του certificate daemon. Τα CVE-2025-12195 καιCVE-2025-12196 έχουν βαθμολογία CVSS 8.6, επιτρέποντας σε προνομιούχους χρήστες να παρακάμψουν μηχανισμούς ασφαλείας μέσω ειδικά διαμορφωμένων IPSec ρυθμίσεων και εντολών ping.

Αντίστοιχα, το CVE-2025-12026 στη λειτουργία υποβολής αιτήματος πιστοποιητικού έχει επίσης βαθμολογία CVSS 8.6, δημιουργώντας δυνατότητες κατάχρησης προνομίων σε επίπεδο διαχειριστή. Η ακεραιότητα και η διαθεσιμότητα των συστημάτων Firebox απειλούνται επιπλέον από το CVE-2025-13940, το οποίο παρακάμπτει τους ελέγχους ακεραιότητας του συστήματος κατά την εκκίνηση.

Δείτε ακόμα: Η WatchGuard διορθώνει κρίσιμο σφάλμα VPN σε firewalls

Κρίσιμες ευπάθειες στα WatchGuard Firebox επιτρέπουν εισαγωγή κακόβουλου κώδικα

Το CVE-2025-11838, μια ευπάθεια καταστροφής μνήμης στο IKE daemon, μπορεί να προκαλέσει συνθήκες άρνησης υπηρεσίας (DoS). Η συγκεκριμένη ευπάθεια έχει βαθμολογία CVSS 8.7 και επηρεάζει συστήματα με ρυθμίσεις IKEv2 VPN και δυναμικούς gateway peers.

Πέρα από τους κινδύνους εκτέλεσης κακόβουλου κώδικα, η WatchGuard αντιμετώπισε και πολλές ευπάθειες διαρροής πληροφοριών. Το CVE-2025-1545 εκμεταλλεύεται μια ευπάθεια XPathinjection στις web CGI διεπαφές, επιτρέποντας σε μη αυθεντικοποιημένους επιτιθέμενους να εξαγάγουν ευαίσθητα δεδομένα ρυθμίσεων από συστήματα όπου είναι ενεργοποιημένα τα authentication hotspots.

Η συγκεκριμένη ευπάθεια λαμβάνει βαθμολογία 8.2 στο CVSS και αποτελεί σοβαρό κίνδυνο έκθεσης δεδομένων. Όλες οι ευπάθειες έχουν πλέον διορθωθεί στις ενημερωμένες εκδόσεις: Fireware OS 2025.1.3, 12.11.5 και 12.5.14 για τις επηρεαζόμενες πλατφόρμες.

Δείτε επίσης: Κρίσιμη ευπάθεια στο WatchGuard επιτρέπει εκτέλεση κώδικα

Κρίσιμες ευπάθειες στα WatchGuard Firebox επιτρέπουν εισαγωγή κακόβουλου κώδικα

Οι οργανισμοί που χρησιμοποιούν συσκευές Firebox πρέπει να δώσουν απόλυτη προτεραιότητα στην άμεση εγκατάσταση ενημερώσεων, ιδιαίτερα όσοι εκθέτουν τις διεπαφές διαχείρισης ή χρησιμοποιούν παλαιότερες ρυθμίσεις IPSec.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS