ΑρχικήSecurityΣοβαρές ευπάθειες στα WatchGuard Firebox: Κίνδυνος παραβίασης firewall

Σοβαρές ευπάθειες στα WatchGuard Firebox: Κίνδυνος παραβίασης firewall

Συναγερμό έχει σημάνει η WatchGuard μετά την αποκάλυψη τριών νέων ευπαθειών υψηλής σοβαρότητας που επηρεάζουν το λειτουργικό σύστημα Fireware OS των δημοφιλών συσκευών ασφαλείας Firebox. Τα συγκεκριμένα κενά ασφαλείας θα μπορούσαν, υπό συγκεκριμένες προϋποθέσεις, να επιτρέψουν σε έναν επιτιθέμενο με δικαιώματα διαχειριστή να εκτελέσει αυθαίρετο κώδικα και να αποκτήσει ουσιαστικά πλήρη έλεγχο του firewall.

Σοβαρές ευπάθειες WatchGuard Firebox

Η εταιρεία έχει ήδη διαθέσει διορθωμένες εκδόσεις του Fireware OS, καλώντας όλους τους οργανισμούς και τους διαχειριστές υποδομών να προχωρήσουν άμεσα στις απαραίτητες αναβαθμίσεις. Οι ευπάθειες αξιολογήθηκαν με βαθμολογία 8,6 σύμφωνα με το σύστημα CVSS v4.0, γεγονός που τις κατατάσσει στις πλέον σοβαρές απειλές για επιχειρησιακά περιβάλλοντα.

WatchGuard Firebox: Ποια είναι τα τρία κενά ασφαλείας

Οι ευπάθειες έχουν καταχωρηθεί με τους κωδικούς CVE-2026-13053, CVE-2026-13050 και CVE-2026-13054 και αφορούν διαφορετικά υποσυστήματα του Fireware OS.

Η πρώτη σχετίζεται με σφάλμα out-of-bounds write στον μηχανισμό διαχείρισης εντολών μέσω CLI. Ένας πιστοποιημένος χρήστης με αυξημένα δικαιώματα μπορεί, μέσω ειδικά διαμορφωμένων εντολών, να προκαλέσει εκτέλεση αυθαίρετου κώδικα με ιδιαίτερα υψηλά προνόμια.

Δείτε επίσης: Οι Ομάδες Ransomware στρέφονται προς Citrix Bleed 2, BYOVD και διαπιστευτήρια

Η δεύτερη ευπάθεια εντοπίζεται στη διεργασία networkd και ενεργοποιείται μέσω κατάλληλα τροποποιημένων αιτημάτων προς το περιβάλλον διαχείρισης μέσω Web UI. Και σε αυτή την περίπτωση, ένας διαχειριστής με έγκυρα διαπιστευτήρια μπορεί να αποκτήσει τη δυνατότητα εκτέλεσης κακόβουλου κώδικα μέσα στο λειτουργικό σύστημα της συσκευής.

Η τρίτη αφορά ευπάθεια τύπου path traversal, η οποία επιτρέπει την εγγραφή αρχείων σε αυθαίρετες τοποθεσίες του συστήματος αρχείων. Μέσω αυτής, ένας εισβολέας θα μπορούσε να τροποποιήσει αρχεία ρυθμίσεων, scripts εκκίνησης ή ακόμη και κρίσιμα εκτελέσιμα αρχεία, αποκτώντας μόνιμη πρόσβαση στη συσκευή.

Σοβαρές ευπάθειες στα WatchGuard Firebox: Κίνδυνος παραβίασης firewall

Τι σημαίνει αυτό για τις επιχειρήσεις

Αν και οι συγκεκριμένες επιθέσεις απαιτούν ήδη έγκυρα διαπιστευτήρια διαχειριστή, οι ειδικοί προειδοποιούν ότι το σενάριο αυτό δεν είναι τόσο απίθανο όσο φαίνεται.

Σε πολλές κυβερνοεπιθέσεις, οι δράστες αποκτούν αρχικά πρόσβαση μέσω phishing, υποκλοπής κωδικών ή παραβίασης ενός σταθμού εργασίας διαχειριστή. Αφού αποκτήσουν τα απαραίτητα δικαιώματα, μπορούν να αξιοποιήσουν τέτοιου είδους ευπάθειες για να εγκαταστήσουν backdoors, να αλλάξουν firewall rules, να υποκλέψουν VPN credentials ή να αποκτήσουν πλήρη έλεγχο της δικτυακής υποδομής.

Επειδή τα Firebox αποτελούν την πρώτη γραμμή άμυνας πολλών επιχειρήσεων, μια επιτυχημένη παραβίαση μπορεί να ανοίξει τον δρόμο για περαιτέρω επιθέσεις σε εσωτερικά συστήματα, servers και κρίσιμες επιχειρησιακές υπηρεσίες.

Ποιες εκδόσεις επηρεάζονται

Η WatchGuard επιβεβαιώνει ότι οι ευπάθειες επηρεάζουν μεγάλο αριθμό εκδόσεων του Fireware OS, τόσο σε φυσικές συσκευές όσο και σε virtual εγκαταστάσεις ή cloud περιβάλλοντα.

Ειδικότερα, επηρεάζονται οι σειρές 11.x, 12.x και νεότερες εκδόσεις μέχρι την έκδοση 2026.2. Αυτό σημαίνει ότι χιλιάδες εγκαταστάσεις παγκοσμίως ενδέχεται να χρειάζονται άμεση αναβάθμιση.

Ιδιαίτερη προσοχή απαιτείται για οργανισμούς που εξακολουθούν να χρησιμοποιούν τις εκδόσεις 11.x, καθώς αυτές έχουν πλέον χαρακτηριστεί ως End of Life και δεν θα λαμβάνουν νέες ενημερώσεις ασφαλείας.

Παράλληλα, για τα παλαιότερα μοντέλα Firebox T15 και T35, η εταιρεία επισημαίνει ότι ορισμένα ζητήματα στη σειρά 12.5.x παραμένουν ανεπίλυτα, γεγονός που καθιστά αναγκαία τη μετάβαση σε νεότερο υποστηριζόμενο hardware όπου αυτό είναι εφικτό.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Δείτε επίσης: FortiBleed: Κλοπή credentials συνδέεται με INC και Lynx Ransomware

Οι διορθώσεις έχουν ήδη διατεθεί

Η WatchGuard έχει κυκλοφορήσει τις εκδόσεις Fireware OS 2026.2.1 και 12.12.1, οι οποίες αντιμετωπίζουν τις συγκεκριμένες ευπάθειες.

Οι οργανισμοί που χρησιμοποιούν την έκδοση 2025.1 καλούνται να μεταβούν απευθείας στη σειρά 2026.2.1, ενώ όσοι βρίσκονται στη σειρά 12.x θα πρέπει να αναβαθμίσουν τουλάχιστον στην έκδοση 12.12.1. Για τις εγκαταστάσεις που εξακολουθούν να βασίζονται στις παλαιότερες εκδόσεις 11.x, απαιτείται πλήρης διαδικασία μετεγκατάστασης, καθώς η συγκεκριμένη πλατφόρμα δεν υποστηρίζεται πλέον επίσημα.

Αξίζει να σημειωθεί ότι η εταιρεία δεν παρέχει κάποιο προσωρινό workaround που να εξαλείφει τις ευπάθειες. Η εγκατάσταση των νέων εκδόσεων αποτελεί τη μοναδική οριστική λύση.

Σοβαρές ευπάθειες στα WatchGuard Firebox: Κίνδυνος παραβίασης firewall

Πώς μπορούν να προστατευθούν οι οργανισμοί

Μέχρι να ολοκληρωθούν οι αναβαθμίσεις, οι ειδικοί συνιστούν την εφαρμογή πρόσθετων μέτρων προστασίας. Η πρόσβαση στις διεπαφές διαχείρισης του Firebox θα πρέπει να περιοριστεί αποκλειστικά σε απολύτως εξουσιοδοτημένους χρήστες και από αξιόπιστα δίκτυα, ενώ η ενεργοποίηση πολυπαραγοντικού ελέγχου ταυτότητας (MFA) για όλους τους λογαριασμούς διαχειριστή θεωρείται πλέον απαραίτητη.

Δείτε επίσης: CVE-2026-45659: Το SharePoint RCE bug στο CISA KEV

Εξίσου σημαντική είναι η συνεχής παρακολούθηση των αρχείων καταγραφής για ύποπτες ενέργειες μέσω CLI ή Web UI, καθώς και η τακτική αλλαγή των διαπιστευτηρίων διαχειριστή. Οι πρόσφατες αποκαλύψεις υπενθυμίζουν ότι ακόμη και οι πιο αξιόπιστες πλατφόρμες ασφαλείας μπορούν να εμφανίσουν κρίσιμα κενά, γι’ αυτό η έγκαιρη εγκατάσταση ενημερώσεων και η υιοθέτηση μιας πολυεπίπεδης στρατηγικής κυβερνοασφάλειας παραμένουν οι σημαντικότεροι παράγοντες για την προστασία των σύγχρονων εταιρικών δικτύων.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS