CISA تأیید کرد گروه‌های باج‌افزاری از نقص فایروال WatchGuard سوءاستفاده می‌کنند

BleepingComputer
اشتراک‌گذاری:
CISA تأیید کرد گروه‌های باج‌افزاری از نقص فایروال WatchGuard سوءاستفاده می‌کنند

آژانس امنیت سایبری و زیرساخت آمریکا (CISA) روز پنجشنبه تأیید کرد که گروه‌های باج‌افزاری اکنون از یک آسیب‌پذیری حیاتی در فایروال‌های Firebox شرکت WatchGuard که برای اولین بار در دسامبر به‌عنوان مورد بهره‌برداری فعال علامت‌گذاری شده بود، سوءاستفاده می‌کنند — نه ماه پس از آن، نزدیک به ۹ هزار دستگاه وصله‌نشده همچنان در معرض دید آنلاین باقی مانده‌اند.

این نقص که با شناسه CVE-2025-14733 ردیابی می‌شود، ناشی از یک نوشتن خارج از محدوده است که به مهاجمان بدون احراز هویت اجازه می‌دهد کد مخرب را از راه دور و با پیچیدگی کم اجرا کنند. این آسیب‌پذیری بر فایروال‌های Firebox که Fireware OS نسخه ۱۱.x و بالاتر، ۱۲.x و بالاتر، و نسخه‌های ۲۰۲۵.۱ تا ۲۰۲۵.۱.۳ را اجرا می‌کنند، تأثیر می‌گذارد.

نه ماه در معرض خطر، و همچنان ادامه دارد

WatchGuard این آسیب‌پذیری را در دسامبر وصله کرد و بهره‌برداری فعال از آن را در آن زمان تأیید کرد. گروه نظارتی امنیتی Shadowserver بیش از ۱۱۵ هزار فایروال Firebox وصله‌نشده و در معرض دید آنلاین را در دسامبر شمارش کرد. تا این ماه، نزدیک به ۹ هزار نمونه همچنان ایمن‌سازی نشده باقی مانده‌اند.

مشکل تکرارشونده یک فروشنده فایروال

این اولین نقص فایروال WatchGuard که مورد بهره‌برداری فعال قرار گرفته نیست. در سپتامبر ۲۰۲۵، این شرکت یک باگ RCE تقریباً مشابه، CVE-2025-9242 را وصله کرد. دو سال پیش از آن نیز، CISA از یک نقص جداگانه WatchGuard هشدار داد که توسط هکرهای مرتبط با دولت روسیه مورد بهره‌برداری قرار گرفته بود.

این خبر ابتدا توسط BleepingComputer گزارش شد.

در ابتدا توسط BleepingComputer گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.

مشاهدهٔ منبع اصلی
اشتراک‌گذاری: