AIO APEX

La CISA confirme que des groupes de ransomware exploitent une faille des pare-feu WatchGuard

BleepingComputer
Partager:
La CISA confirme que des groupes de ransomware exploitent une faille des pare-feu WatchGuard

L'agence américaine de cybersécurité CISA a confirmé jeudi que des groupes de ransomware exploitent désormais une vulnérabilité critique des pare-feu WatchGuard Firebox, signalée pour la première fois comme activement exploitée en décembre — neuf mois durant lesquels près de 9 000 appareils non corrigés sont restés exposés en ligne.

La faille, référencée CVE-2025-14733, provient d'une écriture hors limites qui permet à des attaquants non authentifiés d'exécuter du code malveillant à distance dans des attaques peu complexes. Elle affecte les pare-feu Firebox sous Fireware OS 11.x et versions ultérieures, 12.x et versions ultérieures, ainsi que les versions 2025.1 à 2025.1.3.

Neuf mois d'exposition, et ça continue

WatchGuard a corrigé CVE-2025-14733 en décembre et confirmé l'exploitation active à l'époque. Shadowserver a recensé plus de 115 000 pare-feu Firebox non corrigés exposés en ligne en décembre. Ce mois-ci, près de 9 000 instances restent non sécurisées.

Un problème récurrent chez un fournisseur de pare-feu

Ce n'est pas la première faille de pare-feu WatchGuard activement exploitée. En septembre 2025, l'entreprise avait corrigé un bug RCE presque identique, CVE-2025-9242. Rapport original de BleepingComputer.

Initialement rapporté par BleepingComputer. Lisez l'article original pour plus de détails.

Voir la source originale
Partager: