Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των Η.Π.Α. (CISA) πρόσθεσε την Τετάρτη ένα κρίσιμο ελάττωμα ασφαλείας που επηρεάζει το WatchGuard Fireware στον κατάλογό της με τις Γνωστές Εκμεταλλευμένες Ευπάθειες (KEV), βάσει αποδείξεων για ενεργή εκμετάλλευση.
Δείτε επίσης: Η CISA προσθέτει ευπάθειες Gladinet και CWP στον Κατάλογο KEV

“Το WatchGuard Firebox περιέχει μια ευπάθεια out-of-bounds write στη διαδικασία OS iked που μπορεί να επιτρέψει σε έναν απομακρυσμένο μη αυθεντικοποιημένο επιτιθέμενο να εκτελέσει αυθαίρετο κώδικα,” ανέφερε η CISA σε μια συμβουλευτική ανακοίνωση.
Οι λεπτομέρειες της ευπάθειας κοινοποιήθηκαν από την watchTowr Labs τον περασμένο μήνα, με την εταιρεία κυβερνοασφάλειας να δηλώνει ότι το πρόβλημα προέρχεται από την έλλειψη ελέγχου μήκους σε ένα buffer ταυτοποίησης που χρησιμοποιείται κατά τη διαδικασία IKE handshake.
“Ο διακομιστής προσπαθεί να επαληθεύσει το πιστοποιητικό, αλλά αυτή η επαλήθευση συμβαίνει μετά την εκτέλεση του ευάλωτου κώδικα, επιτρέποντας στο ευάλωτο μονοπάτι κώδικα να είναι προσβάσιμο πριν από την αυθεντικοποίηση,” σημείωσε ο ερευνητής ασφαλείας McCaulay Hudson.
Δείτε ακόμα: CISA: Oδηγός ασφαλείας για Microsoft Exchange Servers

Προς το παρόν, δεν υπάρχουν λεπτομέρειες για το πώς εκμεταλλεύεται το ελάττωμα ασφαλείας και ποια είναι η κλίμακα τέτοιων προσπαθειών. Σύμφωνα με δεδομένα από το Shadowserver Foundation, περισσότερες από 54,300 περιπτώσεις Firebox παραμένουν ευάλωτες στο κρίσιμο σφάλμα από τις 12 Νοεμβρίου 2025, μειωμένες από τις 75,955 στις 19 Οκτωβρίου.
Περίπου 18,500 από αυτές τις συσκευές βρίσκονται στις Η.Π.Α., αποκαλύπτουν οι σαρώσεις. Η Ιταλία (5,400), το Ηνωμένο Βασίλειο (4,000), η Γερμανία (3,600) και ο Καναδάς (3,000) συμπληρώνουν την πρώτη πεντάδα. Οι ομοσπονδιακές υπηρεσίες της Εκτελεστικής Εξουσίας των Πολιτών (FCEB) καλούνται να εφαρμόσουν τις ενημερώσεις του WatchGuard έως τις 3 Δεκεμβρίου 2025.
Δείτε επίσης: Η CISA προειδοποιεί για ευπάθεια στα VMware Tools και Aria Operations

Η εξέλιξη αυτή έρχεται καθώς η CISA πρόσθεσε επίσης το CVE-2025-62215 (βαθμολογία CVSS: 7.0), μια πρόσφατα αποκαλυφθείσα ευπάθεια στον πυρήνα των Windows, και το CVE-2025-12480 (βαθμολογία CVSS: 9.1), μια ευπάθεια ακατάλληλου ελέγχου πρόσβασης στο Gladinet Triofox, στον κατάλογο KEV. Η ομάδα Mandiant Threat Defense της Google έχει αποδώσει την εκμετάλλευση του CVE-2025-12480 σε έναν παράγοντα απειλής που παρακολουθεί ως UNC6485.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
