1766417305
2025-12-22 15:20:00
- WatchGuard が、実際に悪用されている Firebox ファイアウォールの重大な RCE 欠陥 (CVE‑2025‑14733) にパッチを適用
- CISA はそれを KEV に追加しました。連邦政府機関は12月26日までにパッチを適用するか使用を停止する必要がある
- 回避策には、動的ピア BOVPN を無効にし、修正が適用されるまでファイアウォール ポリシーを強化することが含まれます。
WatchGuard は、Firebox ファイアウォールに存在する重大度がクリティカルのゼロデイ脆弱性にパッチを適用し、すべてのユーザーに修正を直ちに適用するよう呼び掛けました。
同社は新たなセキュリティ勧告の中でこう述べた。 ファイアウォール Fireware OS 11.x 以降、12.x 以降、および 2025.1 から 2025.1.3 (および 2025.1.3 を含む) を実行しているバージョンには、認証されていない攻撃者が任意のコードをリモート (RCE) で実行できる境界外書き込みの脆弱性が含まれていました。この脆弱性は、動的ゲートウェイ ピアで構成されている場合、IKEv2 を使用するモバイル ユーザー VPN と IKEv2 を使用するブランチ オフィス VPN の両方に影響します。
この欠陥は現在 CVE-2025-14733 として追跡されており、重大度スコア 9.3/10 (重大) が与えられています。ウォッチガードは、脅威アクターがこの脆弱性を「積極的に悪用しようとしている」のを実際に確認していると述べたが、どのグループがこの脆弱性を利用しているのか、あるいは誰に対して利用しているのかについては言及しなかった。
CISA が KEV にバグを追加
修正プログラムをすぐに適用できない場合は、ダイナミック ピア BOVPN を無効にし、新しいファイアウォール ポリシーを追加し、VPN トラフィックを処理するデフォルトのシステム ポリシーを無効にすることで問題を回避できます。
同時に、米国サイバーセキュリティ・インフラストラクチャセキュリティ庁 (CISA) は、悪用された既知の脆弱性 (KEV) カタログに RCE の欠陥を追加し、すべての連邦文民行政府 (FCEB) 機関に対し、パッチを適用するか、脆弱な Firebox ファイアウォールの使用を完全に停止するための期限を 1 週間だけ与えました。
エントリーは 12 月 19 日に追加され、締め切りは 12 月 26 日です。
数か月前、WatchGuard は Firebox ファイアウォールの同様の RCE バグにパッチを適用しました。 ピーピーコンピュータ 報告した。 2025 年 10 月、インターネット監視団体のシャドウサーバーは、75,000 件以上の暴露されたインスタンスがあり、その大部分が北米とヨーロッパに位置していると発表しました。この脆弱性も数週間後に CISA の KEV に追加されました。
WatchGuard Technologies は、世界中の中小企業、MSP、その他の組織の 250,000 を超える顧客にサービスを提供するグローバル サイバーセキュリティ企業です。
経由 ピーピーコンピュータ
あらゆる予算に最適なウイルス対策ツール
Google ニュースで TechRadar をフォローしてください そして 私たちを優先情報源として追加してください 専門的なニュース、レビュー、意見をフィードで入手できます。ぜひフォローボタンをクリックしてください!
もちろん、次のこともできます TikTokでTechRadarをフォローしてください ニュース、レビュー、開封をビデオ形式で確認し、定期的に最新情報を入手してください。 ワッツアップ あまりにも。
#WatchGuard #Firebox #は懸念されるセキュリティ上の欠陥にパッチを適用する必要があるため今すぐ更新してください