WatchGuard telah memperingatkan pelanggan untuk menambal kerentanan eksekusi kode jarak jauh (RCE) yang kritis dan dieksploitasi secara aktif di firewall Firebox-nya.
Dilacak sebagai CVE-2025-14733kelemahan keamanan ini memengaruhi firewall yang menjalankan Fireware OS 11.x dan versi lebih baru (termasuk 11.12.4_Update1), 12.x atau versi lebih baru (termasuk 12.11.5), dan 2025.1 hingga dan termasuk 2025.1.3.
Kerentanan ini disebabkan oleh menulis di luar batas kelemahan yang memungkinkan penyerang yang tidak diautentikasi mengeksekusi kode berbahaya dari jarak jauh pada perangkat yang belum dipatch, menyusul keberhasilan eksploitasi dalam serangan dengan kompleksitas rendah yang tidak memerlukan interaksi pengguna.
Meskipun firewall Firebox yang belum ditambal hanya rentan terhadap serangan jika dikonfigurasi untuk menggunakan VPN IKEv2, WatchGuard mencatat bahwa firewall tersebut mungkin masih dapat disusupi, meskipun konfigurasi yang rentan telah dihapus, jika VPN kantor cabang ke rekan gateway statis masih dikonfigurasi.
“Jika Firebox sebelumnya dikonfigurasi dengan VPN pengguna seluler dengan IKEv2 atau VPN kantor cabang menggunakan IKEv2 ke rekan gateway dinamis, dan kedua konfigurasi tersebut telah dihapus, Firebox tersebut mungkin masih rentan jika VPN kantor cabang ke rekan gateway statis masih dikonfigurasi,” Penjaga Penjaga menjelaskan dalam penasehat hari Kamis.
“WatchGuard telah mengamati pelaku ancaman yang secara aktif berupaya mengeksploitasi kerentanan ini di alam liar,” perusahaan tersebut memperingatkan.
Perusahaan juga memberikan solusi sementara untuk organisasi yang tidak dapat segera melakukan patch pada perangkat dengan konfigurasi Branch Office VPN (BOVPN) yang rentan, mengharuskan admin untuk menonaktifkan BOVPN rekan dinamis, menambahkan kebijakan firewall baru, dan menonaktifkan kebijakan sistem default yang menangani lalu lintas VPN.
| Cabang Produk | Model firewall yang rentan |
|---|---|
| OS Fireware 12.5.x | T15, T35 |
| OS Fireware 2025.1.x | T115-W, T125, T125-W, T145, T145-W, T185 |
| OS Fireware 12.x | T20, T25, T40, T45, T55, T70, T80, T85, M270, M290, M370, M390, M470, M570, M590, M670, M690, M440, M4600, M4800, M5600, M5800, Kotak Api Cloud, Kotak Api NV5, Kotak apiV |
Penjaga Penjaga indikator kompromi bersama untuk membantu pelanggan memeriksa apakah perangkat Firebox mereka telah disusupi, dan menyarankan mereka yang menemukan tanda-tanda aktivitas jahat untuk merotasi semua rahasia yang disimpan secara lokal pada peralatan yang rentan.
Pada bulan September, WatchGuard menambal kerentanan eksekusi kode jarak jauh lainnya (hampir identik). berdampak pada firewall Firebox-nya (CVE-2025-9242). Satu bulan kemudian, pengawas Internet Shadowserver menemukan lebih dari 75.000 firewall Firebox rentan terhadap serangan CVE-2025-9242, sebagian besar terjadi di Amerika Utara dan Eropa.
Setelah tiga minggu, Badan Keamanan Siber dan Infrastruktur AS (CISA) menandai kerentanan tersebut sebagai dieksploitasi secara aktif di alam liar dan memerintahkan badan-badan federal untuk mengamankan firewall WatchGuard Firebox mereka dari serangan yang sedang berlangsung.
Dua tahun lalu, CISA memerintahkan lembaga pemerintah AS untuk menambal satu lagi kelemahan WatchGuard yang dieksploitasi secara aktif (CVE-2022-23176) berdampak pada peralatan firewall Firebox dan XTM.
WatchGuard bermitra dengan lebih dari 17.000 penyedia layanan dan pengecer keamanan untuk melindungi jaringan lebih dari 250.000 perusahaan kecil dan menengah di seluruh dunia.
Hancurkan silo IAM seperti Bitpanda, KnowBe4, dan PathAI
IAM yang rusak bukan hanya masalah TI – dampaknya akan berdampak pada seluruh bisnis Anda.
Panduan praktis ini membahas mengapa praktik IAM tradisional gagal memenuhi tuntutan modern, contoh seperti apa IAM yang “baik”, dan daftar periksa sederhana untuk membangun strategi yang terukur.
