Kritisk sårbarhet i WatchGuard-brannmurer utnyttes aktivt
Det er funnet en kritisk sårbarhet i WatchGuard Fireware OS, som brukes i flere av selskapets Firebox-brannmurer. Sårbarheten CVE-2025-14733 har fått verdien 9.3 og er knyttet til VPN-komponenten ved bruk av IKEv2. Den kan la en uautentisert angriper kjøre vilkårlig kode på enheten over nettverket, og leverandøren opplyser at de allerede har observert angrep som misbruker feilen. Rettelser er publisert, sammen med mulige tiltak der oppdatering ikke lar seg gjøre. Berørte versjoner er Fireware OS 11.10.2 til og med 11.12.4_Update1, 12.0 til og med 12.11.5 og 2025.1 til og med 2025.1.3.
Hva det betyr for virksomheten
Brannmuren står i ytterkanten og er tilgjengelig fra internett i kraft av sin funksjon. En angriper som får kodekjøring der, står innenfor og kan lese eller omdirigere trafikk. Firebox er utbredt hos små og mellomstore norske virksomheter, ofte driftet av en ekstern leverandør. Aktiv utnyttelse betyr at dette haster.
Berigo anbefaler
- Bekreft i dag hvilken Fireware-versjon deres enheter kjører, og oppdater til rettet versjon.
- Der oppdatering ikke er mulig med én gang, innfør leverandørens anbefalte tiltak for IKEv2.
- Be driftsleverandøren bekrefte skriftlig at oppdateringen er utført, med dato.
- Gjennomgå brannmurlogger og VPN-innlogginger for uventet aktivitet i desember.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt