CISA تؤكد أن عصابات الفدية تستغل الآن ثغرة في جدار حماية WatchGuard

BleepingComputer
مشاركة:
CISA تؤكد أن عصابات الفدية تستغل الآن ثغرة في جدار حماية WatchGuard

أكّدت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) يوم الخميس أن عصابات برامج الفدية تستغل الآن ثغرة حرجة في جدار حماية WatchGuard Firebox، والتي جرى تصنيفها لأول مرة كثغرة مستغَلة فعليًا في ديسمبر الماضي — وبعد مرور تسعة أشهر، لا يزال نحو 9,000 جهاز غير مُحدَّث مكشوفًا على الإنترنت.

تُعرف الثغرة برمز CVE-2025-14733، وتنشأ عن كتابة خارج الحدود المسموح بها تتيح لمهاجمين غير مصادَق عليهم تنفيذ تعليمات برمجية ضارة عن بُعد في هجمات منخفضة التعقيد. تؤثر الثغرة على جدران حماية Firebox التي تعمل بنظام Fireware OS الإصدار 11.x وما بعده، و12.x وما بعده، والإصدارات من 2025.1 إلى 2025.1.3.

تسعة أشهر من التعرض، والعد مستمر

أصدرت WatchGuard تصحيحًا للثغرة CVE-2025-14733 في ديسمبر وأكّدت استغلالها الفعلي حينها. رصدت مجموعة Shadowserver الرقابية أكثر من 115,000 جدار حماية Firebox غير مُحدَّث ومكشوف على الإنترنت في ديسمبر. وحتى هذا الشهر، لا يزال نحو 9,000 جهاز غير مؤمَّن.

مشكلة متكررة لدى مزوّد جدران الحماية

هذه ليست أول ثغرة في جدار حماية WatchGuard يجري استغلالها فعليًا. في سبتمبر 2025، أصلحت الشركة خللاً مماثلاً تقريبًا يحمل الرمز CVE-2025-9242. نشرت هذا الخبر أولًا BleepingComputer.

وردت في الأصل عن BleepingComputer. اقرأ المقال الأصلي لمزيد من التفاصيل.

عرض المصدر الأصلي
مشاركة: