La Fundación Shadowserver identificó aproximadamente 125.000 dispositivos firewall WatchGuard Firebox en todo el mundo en riesgo debido a una vulnerabilidad crítica que está siendo explotada activamente. El fallo, rastreado como CVE-2025-14733, permite a atacantes remotos no autenticados ejecutar código arbitrario en dispositivos no parcheados con un mínimo esfuerzo.
125.000 direcciones IP de dispositivos WatchGuard Firebox expuestas en Internet, vulnerables a ataques RCE de día cero
La Fundación Shadowserver ha identificado aproximadamente 125.000 dispositivos firewall WatchGuard Firebox en todo el mundo en riesgo debido a una vulnerabilidad crítica que está siendo explotada activamente. La falla, rastreada como CVE-2025-14733, permite a atacantes remotos no autenticados ejecutar código arbitrario en dispositivos no parcheados con un mínimo esfuerzo. La vulnerabilidad proviene de una falla de escritura fuera de límites en el proceso de intercambio de claves IKEv2 del sistema operativo Firmware de WatchGuard. Con una puntuación CVSS de 9.8, esta falla crítica no requiere interacción del usuario. Puede ser explotada a través de la red sin autenticación.
| CVE ID | Tipo de Vulnerabilidad | Puntuación CVSS | Componente Afectado | Vector de Ataque |
|---|---|---|---|---|
| CVE-2025-14733 | Escritura Fuera de Límites | 9.8 | Proceso iked de WatchGuard Fireware OS | Red (No Autenticado) |
Exposición Masiva Descubierta
WatchGuard ha confirmado que los actores de amenazas están intentando activamente la explotación en el mundo real, lo que convierte esto en una amenaza de día cero genuina para las organizaciones que aún no han aplicado el parche..webp)
| Versión de Fireware | Estado | Acción Requerida |
|---|---|---|
| 2025.1 (≤ 2025.1.3) | Vulnerable | Actualizar a 2025.1.4 |
| 12.x (≤ 12.11.5) | Vulnerable | Actualizar a 12.11.6 |
| 12.5.x | Vulnerable | Actualizar a 12.5.15 |
| 12.3.1 (FIPS) | Vulnerable | Actualizar a 12.3.1 Update 4 |
| 11.x | Fin de Vida | Se requiere una actualización completa |
Fuentes:
https://cybersecuritynews.com/125000-ips-watchguard-firebox-devices/

No hay comentarios:
Publicar un comentario