CISA تأیید کرد گروههای باجافزاری از نقص فایروال WatchGuard سوءاستفاده میکنند

آژانس امنیت سایبری و زیرساخت آمریکا (CISA) روز پنجشنبه تأیید کرد که گروههای باجافزاری اکنون از یک آسیبپذیری حیاتی در فایروالهای Firebox شرکت WatchGuard که برای اولین بار در دسامبر بهعنوان مورد بهرهبرداری فعال علامتگذاری شده بود، سوءاستفاده میکنند — نه ماه پس از آن، نزدیک به ۹ هزار دستگاه وصلهنشده همچنان در معرض دید آنلاین باقی ماندهاند.
این نقص که با شناسه CVE-2025-14733 ردیابی میشود، ناشی از یک نوشتن خارج از محدوده است که به مهاجمان بدون احراز هویت اجازه میدهد کد مخرب را از راه دور و با پیچیدگی کم اجرا کنند. این آسیبپذیری بر فایروالهای Firebox که Fireware OS نسخه ۱۱.x و بالاتر، ۱۲.x و بالاتر، و نسخههای ۲۰۲۵.۱ تا ۲۰۲۵.۱.۳ را اجرا میکنند، تأثیر میگذارد.
نه ماه در معرض خطر، و همچنان ادامه دارد
WatchGuard این آسیبپذیری را در دسامبر وصله کرد و بهرهبرداری فعال از آن را در آن زمان تأیید کرد. گروه نظارتی امنیتی Shadowserver بیش از ۱۱۵ هزار فایروال Firebox وصلهنشده و در معرض دید آنلاین را در دسامبر شمارش کرد. تا این ماه، نزدیک به ۹ هزار نمونه همچنان ایمنسازی نشده باقی ماندهاند.
مشکل تکرارشونده یک فروشنده فایروال
این اولین نقص فایروال WatchGuard که مورد بهرهبرداری فعال قرار گرفته نیست. در سپتامبر ۲۰۲۵، این شرکت یک باگ RCE تقریباً مشابه، CVE-2025-9242 را وصله کرد. دو سال پیش از آن نیز، CISA از یک نقص جداگانه WatchGuard هشدار داد که توسط هکرهای مرتبط با دولت روسیه مورد بهرهبرداری قرار گرفته بود.
این خبر ابتدا توسط BleepingComputer گزارش شد.
در ابتدا توسط BleepingComputer گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.
مشاهدهٔ منبع اصلی