ARKANET
Autor: Łukasz Lein
|
|
Publikacja: 26-09-2025
Ważne

Firma WatchGuard wydała aktualizacje bezpieczeństwa, naprawiające krytyczną lukę CVE-2025-9242 (CVSS 9.3) w procesie iked systemu Fireware OS, która mogła umożliwić pełne przejęcie kontroli nad urządzeniami Firebox.

Luka w WatchGuard Fireware OS pozwala zdalnemu, niezalogowanemu atakującemu wykonać dowolny kod na podatnych urządzeniach, co może prowadzić do całkowitego przejęcia kontroli nad nimi. Dotknięte nią wersje to m.in.: Fireware 11.10.2 – 11.12.4_Update1, 12.0 – 12.11.3 oraz 2025.1. 

Luka dotyczy konfiguracji korzystających z Mobile User VPN z IKEv2 oraz Branch Office VPN z IKEv2 z dynamiczną bramą peer. Nawet jeśli te dynamiczne ustawienia zostaną usunięte, urządzenia mogą pozostać podatne – jeśli nadal działa BOVPN skonfigurowany ze statyczną bramą. 

Choć dotychczas nie zaobserwowano publicznego wykorzystania tej luki w środowisku produkcyjnym, to urządzenia brzegowe (firewalle, VPN-y) są częstym celem atakujących dążących do uzyskania wstępnego dostępu. Dlatego zaleca się jak najszybsze podjęcie działań ograniczających ryzyko.

Dla użytkowników, którzy nie mogą od razu zainstalować łatki, tymczasowym rozwiązaniem jest postępowanie zgodnie z wytycznymi WatchGuard:

  • ograniczenie konfiguracji dynamicznych bram w Branch Office VPN,
  • dostosowanie polityk firewal,
  • przestrzeganie zaleceń dotyczących bezpiecznego dostępu do BOVPN przy wykorzystaniu IPSec / IKEv2.

Weryfikacja i rekomendacje

  • Luka została oficjalnie zgłoszona przez WatchGuard jako WGSA-2025-00015, odpowiadająca CVE-2025-9242.
  • CVSS i status: krytyczny, możliwość zdalnej egzekucji kodu bez uwierzytelnienia. 
  • Dotknięte wersje i zakres konfiguracji potwierdzają oficjalne źródła (WatchGuard).
  • Zalecane wersje z poprawkami: np. 12.3.1_Update3, 12.11.4, 2025.1.1 itp.

O autorze: Łukasz Lein

Product manager - Opiekun marki Symantec
Od blisko 10 lat w firmie Arkanet. Bacznie śledzi ruchy cyberprzestępczości w Polsce i na świecie, dzięki czemu wie, jak pomóc klientom zabezpieczyć swoją sieć firmową przed wszelkimi atakami. Z zamiłowania, po pracy, aktywny "piłkokopacz".

Jesteśmy dla Ciebie

4.9 36 opinii
Zobacz opinie
SK
MGOPS Solec Kujawski
06-04-2023
Pełen profesjonalizm, świetny kontakt, rzetelnie, gorąco polecam!
DK
Daniel Krawiec
10-04-2023
Współpraca z firmą od ponad 6 lat. Świetna pomoc posprzedażowa kontakt oraz opieka osób pracujących w dziale sprzedaży. Polecam przez ogromne P. Pozdrawiam!
KK
Krzysztof Kasprzyński
27-10-2024
Miałem przyjemność uczestniczyć w warsztacie "Podstawy zarządzania urządzeniami FortiGate" organizowanym przez Arkanet. Sala szkoleniowa była świetnie wyposażona, co znacząco wpłynęło na komfort pracy i efektywność nauki. Trener posiadał dużą wiedzę praktyczną, którą przekazywał w przystępny sposób, a atmosfera sprzyjała aktywnemu zdobywaniu nowych umiejętności. Czułem pełne zaangażowanie i profesjonalizm ze strony całego zespołu. Gorąco polecam Arkanet każdemu, kto szuka rzetelnego szkolenia IT!
Halo. Zróbmy coś razem
Zamów rozmowę z konsultantem, oddzwonimy.
Zadaj pytanie
Potrzebujesz negocjować warunki oferty? Dodaj produkt na listę do wyceny i wyślij nam, a my sprawdzimy co możemy dla Ciebie zrobić