Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

CISA: RCE ранливоста во WatchGuard сега се искористува во ransomware напади

Американската Агенција за сајбер-безбедност и инфраструктурна безбедност (CISA) потврди дека ransomware групи исто така ја искористуваат критичната ранливост во заштитните ѕидови WatchGuard Firebox, која агенцијата ја означи како активно искористувана во декември.

Ранливоста е означена како CVE-2025-14733 и произлегува од пишување надвор од дозволените граници (out-of-bounds write), што им овозможува на напаѓачи без автентикација далечински да извршуваат малициозен код преку напади со ниска сложеност.

Оваа ранливост ги засега заштитните ѕидови што работат со Fireware OS 11.x и понови верзии (вклучително и 11.12.4_Update1), 12.x или понови (вклучително и 12.11.5), како и верзиите од 2025.1 до 2025.1.3.

Кога во декември ги објави безбедносните закрпи за CVE-2025-14733, WatchGuard соопшти дека незакрпените Firebox заштитни ѕидови се ранливи на напади само доколку се конфигурирани да користат IKEv2 VPN. Сепак, компанијата предупреди дека уредите може да останат компромитирани дури и ако ранливите конфигурации биле избришани, доколку сè уште е конфигуриран branch office VPN кон статички gateway peer.

WatchGuard исто така потврди дека напаѓачите ја искористувале ранливоста во реални напади и објави индикатори на компромитираност (IOC) за да им помогне на корисниците да проверат дали нивните Firebox уреди биле хакирани.

Групата за следење на интернет-безбедноста Shadowserver во декември открила повеќе од 115.000 незакрпени Firebox заштитни ѕидови изложени на интернет, а по девет месеци речиси 9.000 уреди сè уште остануваат незаштитени.

Ранливи WatchGuard заштитни ѕидови изложени на интернет (Shadowserver)

Во четвртокот, во ажурирањето на својот каталог на активно искористувани ранливости, американската Агенција за сајбер-безбедност и инфраструктурна безбедност (CISA) соопшти дека ранливоста CVE-2025-14733 сега е познато дека ја користат ransomware групи, но не даде дополнителни детали за нивните напади.

CISA првпат ја додаде ранливоста во својот каталог на познати искористувани ранливости (Known Exploited Vulnerabilities – KEV) во декември, кога им нареди на американските федерални агенции да ги обезбедат своите системи во рок од една недела, согласно Директивата за задолжителни оперативни мерки (Binding Operational Directive – BOD) 22-01.

Пред две години, агенцијата за сајбер-безбедност им наложи на владините институции да ја закрпат друга активно искористувана ранливост во WatchGuard (CVE-2022-23176), која ги засега Firebox и XTM заштитните ѕидови.

Во поново време, во септември 2025 година, WatchGuard закрпи RCE ранливост (CVE-2025-9242) која ги засега Firebox заштитните ѕидови и е речиси идентична со CVE-2025-14733. Еден месец подоцна, CISA ја означи ранливоста како активно искористувана, а Shadowserver откри повеќе од 75.000 Firebox заштитни ѕидови ранливи на напади.

WatchGuard обезбедува услуги за повеќе од 250.000 мали и средни компании преку мрежа од повеќе од 17.000 препродавачи и даватели на безбедносни услуги ширум светот.

Извори:

  • Bleeping Computer – CISA: WatchGuard RCE flaw now exploited in ransomware attacks Bleeping Computer