日本語版
最新ニュース
世界

WatchGuard Firebox OS は懸念されるセキュリティ上の欠陥にパッチを適用する必要があるため、今すぐ更新してください

WatchGuard が、実際に悪用されている Firebox ファイアウォールの重大な RCE 欠陥 (CVE‑2025‑14733) にパッチを適用CISA はそれを KEV に追加しました。連邦政府機関は12月26日までにパッチを適用するか使用を停止する必要がある回避策には、動的ピア BOVPN を無効にし、修正が適用されるまでファイアウォール ポリシーを強化することが含まれます。WatchGuard は、Firebox ファイアウォールに存在する重大度がクリティカルのゼロデイ脆弱性にパッチを適用し、すべてのユーザーに修正を直ちに適用するよう呼び掛けました。同社は新たなセキュリティ勧告の中でこう述べた。 ファイアウォール Fireware OS 11.x 以降、12.x 以降、および 2025.1 から 2025.1.3 (および 2025.1.3 を含む) を実行しているバージョンには、認証されていない攻撃者が任意のコードをリモート (RCE) で実行できる境界外書き込みの脆弱性が含まれていました。この脆弱性は、動的ゲートウェイ ピアで構成されている場合、IKEv2 を使用するモバイル ユーザー VPN と IKEv2 を使用するブランチ…

WatchGuard Firebox OS は懸念されるセキュリティ上の欠陥にパッチを適用する必要があるため、今すぐ更新してください

1766417305
2025-12-22 15:20:00


  • WatchGuard が、実際に悪用されている Firebox ファイアウォールの重大な RCE 欠陥 (CVE‑2025‑14733) にパッチを適用
  • CISA はそれを KEV に追加しました。連邦政府機関は12月26日までにパッチを適用するか使用を停止する必要がある
  • 回避策には、動的ピア BOVPN を無効にし、修正が適用されるまでファイアウォール ポリシーを強化することが含まれます。

WatchGuard は、Firebox ファイアウォールに存在する重大度がクリティカルのゼロデイ脆弱性にパッチを適用し、すべてのユーザーに修正を直ちに適用するよう呼び掛けました。

同社は新たなセキュリティ勧告の中でこう述べた。 ファイアウォール Fireware OS 11.x 以降、12.x 以降、および 2025.1 から 2025.1.3 (および 2025.1.3 を含む) を実行しているバージョンには、認証されていない攻撃者が任意のコードをリモート (RCE) で実行できる境界外書き込みの脆弱性が含まれていました。この脆弱性は、動的ゲートウェイ ピアで構成されている場合、IKEv2 を使用するモバイル ユーザー VPN と IKEv2 を使用するブランチ オフィス VPN の両方に影響します。


#WatchGuard #Firebox #は懸念されるセキュリティ上の欠陥にパッチを適用する必要があるため今すぐ更新してください

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。