AIO APEX

CISA confirma que grupos de ransomware agora exploram falha em firewalls WatchGuard

BleepingComputer
Compartilhar:
CISA confirma que grupos de ransomware agora exploram falha em firewalls WatchGuard

A Agência de Cibersegurança e Infraestrutura dos EUA (CISA) confirmou na quinta-feira que grupos de ransomware agora exploram uma vulnerabilidade crítica nos firewalls WatchGuard Firebox, sinalizada pela primeira vez como ativamente explorada em dezembro — nove meses durante os quais quase 9.000 dispositivos não corrigidos permaneceram expostos online.

A falha, identificada como CVE-2025-14733, decorre de uma escrita fora dos limites que permite a atacantes não autenticados executar código malicioso remotamente em ataques de baixa complexidade. Afeta firewalls Firebox rodando Fireware OS 11.x e posteriores, 12.x e posteriores, e versões 2025.1 a 2025.1.3.

Nove meses de exposição, e contando

A WatchGuard corrigiu o CVE-2025-14733 em dezembro e confirmou a exploração ativa na época. A Shadowserver contabilizou mais de 115.000 firewalls Firebox não corrigidos expostos online em dezembro. Até este mês, quase 9.000 instâncias permanecem inseguras.

Um problema recorrente para um fornecedor de firewalls

Esta não é a primeira falha de firewall da WatchGuard ativamente explorada. Em setembro de 2025, a empresa corrigiu um bug RCE quase idêntico, CVE-2025-9242. Relatório original do BleepingComputer.

Publicado originalmente por BleepingComputer. Leia o artigo original para mais detalhes.

Ver fonte original
Compartilhar: