CISA confirma que bandas de ransomware ahora explotan una falla en firewalls WatchGuard

La Agencia de Ciberseguridad e Infraestructura de EE. UU. (CISA) confirmó el jueves que bandas de ransomware ahora explotan una vulnerabilidad crítica en los firewalls WatchGuard Firebox, marcada por primera vez como explotada activamente en diciembre — nueve meses durante los cuales casi 9.000 dispositivos sin parchear han permanecido expuestos en línea.
La falla, identificada como CVE-2025-14733, se origina en una escritura fuera de los límites que permite a atacantes no autenticados ejecutar código malicioso de forma remota en ataques de baja complejidad. Afecta a los firewalls Firebox que ejecutan Fireware OS 11.x y posteriores, 12.x y posteriores, y versiones 2025.1 a 2025.1.3.
Nueve meses de exposición, y contando
WatchGuard parcheó CVE-2025-14733 en diciembre y confirmó la explotación activa en ese momento. Shadowserver contabilizó más de 115.000 firewalls Firebox sin parchear expuestos en línea en diciembre. Hasta este mes, casi 9.000 instancias siguen sin asegurar.
Un problema recurrente para un proveedor de firewalls
Esta no es la primera falla de firewall de WatchGuard explotada activamente. En septiembre de 2025, la empresa parcheó un bug RCE casi idéntico, CVE-2025-9242. Informe original de BleepingComputer.
Publicado originalmente por BleepingComputer. Lee el artículo original para más detalles.
Ver fuente original