• WatchGuard menambal kelemahan kritis RCE (CVE‑2025‑14733) di firewall Firebox, yang secara aktif dieksploitasi secara liar
  • CISA menambahkannya ke KEV; lembaga federal harus menambal atau menghentikan penggunaan paling lambat tanggal 26 Desember
  • Solusinya termasuk menonaktifkan BOVPN rekan dinamis dan memperketat kebijakan firewall hingga perbaikan diterapkan

WatchGuard telah menambal kerentanan zero-day dengan tingkat keparahan kritis di firewall Firebox-nya, dan mendesak semua pengguna untuk segera menerapkan perbaikan.

Dalam nasihat keamanan baru, kata perusahaan itu firewall menjalankan Fireware OS 11.x dan yang lebih baru, 12.x dan yang lebih baru, serta 2025.1 hingga (dan termasuk) 2025.1.3, berisi kerentanan penulisan di luar batas yang memungkinkan penyerang yang tidak diautentikasi mengeksekusi kode arbitrer, dari jarak jauh (RCE). Kerentanan ini mempengaruhi VPN Pengguna Seluler dengan IKEv2 dan VPN Kantor Cabang yang menggunakan IKEv2 ketika dikonfigurasi dengan rekan gateway dinamis.





Tautan sumber