国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

近7.6萬(wàn)臺(tái)WatchGuard Firebox安全設(shè)備存在漏洞 面臨高危遠(yuǎn)程代碼執(zhí)行風(fēng)險(xiǎn)

0
分享至


全球有近7.6萬(wàn)臺(tái)WatchGuard Firebox網(wǎng)絡(luò)安全設(shè)備暴露在公網(wǎng)上,且仍未修復(fù)高危漏洞CVE-2025-9242——遠(yuǎn)程攻擊者無(wú)需身份驗(yàn)證,即可利用該漏洞執(zhí)行代碼。

Firebox設(shè)備是網(wǎng)絡(luò)核心防御樞紐,負(fù)責(zé)管控內(nèi)網(wǎng)與外網(wǎng)間的流量。它通過(guò)策略管理、安全服務(wù)、虛擬專(zhuān)用網(wǎng)絡(luò)提供防護(hù),并借助WatchGuard Cloud實(shí)現(xiàn)實(shí)時(shí)可視化監(jiān)控。


設(shè)備暴露與地域分布:超7.5萬(wàn)臺(tái)受影響,歐美占比高

據(jù)Shadowserver基金會(huì)的掃描數(shù)據(jù)顯示,目前全球共有75,835臺(tái)存在漏洞的Firebox設(shè)備,多數(shù)分布在歐洲與北美地區(qū)。具體國(guó)家分布排名如下:

1. 美國(guó):24,500臺(tái)(數(shù)量最多);

2. 德國(guó):7,300臺(tái);

3. 意大利:6,800臺(tái);

4. 英國(guó):5,400臺(tái);

5. 加拿大:4,100臺(tái);

6. 法國(guó):2,000臺(tái)。

10月19日,Shadowserver基金會(huì)曾檢測(cè)到75,955臺(tái)存在漏洞的Firebox防火墻。該機(jī)構(gòu)發(fā)言人稱(chēng),當(dāng)前掃描結(jié)果具備可靠性,數(shù)據(jù)反映的是真實(shí)部署設(shè)備數(shù)量,暫未包含蜜罐(用于誘捕黑客的模擬設(shè)備)。


漏洞詳情:高危CVE-2025-9242,源于Fireware OS進(jìn)程漏洞

WatchGuard于9月17日在安全公告中披露CVE-2025-9242漏洞,將其風(fēng)險(xiǎn)等級(jí)定為“高?!?,CVSS評(píng)分為9.3分。該漏洞本質(zhì)是Fireware OS操作系統(tǒng)中“iked”進(jìn)程存在“越界寫(xiě)入”問(wèn)題,而“iked”進(jìn)程負(fù)責(zé)處理IKEv2協(xié)議的VPN協(xié)商流程。

攻擊者利用漏洞的方式無(wú)需認(rèn)證:向存在漏洞的Firebox設(shè)備發(fā)送特制IKEv2數(shù)據(jù)包,迫使設(shè)備將數(shù)據(jù)寫(xiě)入非預(yù)期內(nèi)存區(qū)域,進(jìn)而觸發(fā)惡意代碼執(zhí)行。

1. 受影響設(shè)備與版本范圍

該漏洞僅影響同時(shí)滿(mǎn)足以下兩個(gè)條件的Firebox設(shè)備:

功能層面:使用IKEv2 VPN且對(duì)接“動(dòng)態(tài)網(wǎng)關(guān)節(jié)點(diǎn)”;

版本層面:Fireware OS版本為11.10.2至11.12.4_Update1、12.0至12.11.3、2025.1。

2. 特殊場(chǎng)景與臨時(shí)防護(hù)

若設(shè)備僅配置“分支辦公室VPN”且對(duì)接“靜態(tài)網(wǎng)關(guān)節(jié)點(diǎn)”,暫不受該漏洞直接影響。廠(chǎng)商建議此類(lèi)用戶(hù)參考官方文檔,通過(guò)IPSec與IKEv2協(xié)議加固連接,作為臨時(shí)防護(hù)方案。

WatchGuard官方明確建議用戶(hù)將設(shè)備升級(jí)至以下安全版本,以徹底修復(fù)漏洞:

·2025.1.1

·12.11.4

·12.5.13

·12.3.1_Update3(版本號(hào)B722811)

需特別注意:Fireware OS 11.x版本已達(dá)“支持終止期”,廠(chǎng)商不再為該版本提供安全更新。仍使用11.x版本的用戶(hù),需盡快升級(jí)至仍受支持的版本,避免因無(wú)法修復(fù)漏洞持續(xù)暴露風(fēng)險(xiǎn)。

目前尚未有報(bào)告顯示CVE-2025-9242漏洞已被攻擊者活躍利用,但官方強(qiáng)烈建議尚未安裝安全更新的管理員,盡快為設(shè)備部署補(bǔ)丁——Firebox設(shè)備作為網(wǎng)絡(luò)邊界核心防護(hù),一旦被攻陷,可能導(dǎo)致內(nèi)網(wǎng)完全暴露,風(fēng)險(xiǎn)不可忽視。雖無(wú)活躍攻擊報(bào)告,仍需緊急打補(bǔ)丁。

參考及來(lái)源:https://www.bleepingcomputer.com/news/security/over-75-000-watchguard-security-devices-vulnerable-to-critical-rce/

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶(hù)上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
閆學(xué)晶的事越鬧越大,遼寧衛(wèi)視估計(jì)要慌了

閆學(xué)晶的事越鬧越大,遼寧衛(wèi)視估計(jì)要慌了

麥杰遜
2026-01-07 20:16:03
錢(qián)交了、單鎖了、承諾卻沒(méi)了? 極氪“食言”購(gòu)置稅兜底,數(shù)百車(chē)主怒斥“言而無(wú)信”

錢(qián)交了、單鎖了、承諾卻沒(méi)了? 極氪“食言”購(gòu)置稅兜底,數(shù)百車(chē)主怒斥“言而無(wú)信”

新浪財(cái)經(jīng)
2026-01-07 08:30:09
20歲福建網(wǎng)紅被騙柬埔寨,8萬(wàn)榨干涉毒瀕死,暴富夢(mèng)碎街頭流浪

20歲福建網(wǎng)紅被騙柬埔寨,8萬(wàn)榨干涉毒瀕死,暴富夢(mèng)碎街頭流浪

星辰夜語(yǔ)
2026-01-07 20:43:22
80年代一名剛做完結(jié)扎手術(shù)的農(nóng)村婦女被人抬上板車(chē)準(zhǔn)備回家的情景

80年代一名剛做完結(jié)扎手術(shù)的農(nóng)村婦女被人抬上板車(chē)準(zhǔn)備回家的情景

霹靂炮
2026-01-01 23:29:30
最討厭的演員排名,潘長(zhǎng)江僅第五,閆學(xué)晶第二,第一毋庸置疑

最討厭的演員排名,潘長(zhǎng)江僅第五,閆學(xué)晶第二,第一毋庸置疑

林雁飛
2026-01-04 19:29:51
全國(guó)最好的醫(yī)院排名,建議收藏!

全國(guó)最好的醫(yī)院排名,建議收藏!

霹靂炮
2025-11-24 22:55:34
一天只能吃一個(gè)雞蛋的謊言,被徹底拆穿了,我們被騙了近百年

一天只能吃一個(gè)雞蛋的謊言,被徹底拆穿了,我們被騙了近百年

小胡軍事愛(ài)好
2025-12-27 17:38:58
加時(shí)三分絕殺,拒絕18分大逆轉(zhuǎn)!班凱羅30分14板6助,小波特34分

加時(shí)三分絕殺,拒絕18分大逆轉(zhuǎn)!班凱羅30分14板6助,小波特34分

無(wú)術(shù)不學(xué)
2026-01-08 12:26:55
讓日本汽車(chē)業(yè)心臟停跳!中國(guó)祭出最狠“斷供令”,高市這回真慌了

讓日本汽車(chē)業(yè)心臟停跳!中國(guó)祭出最狠“斷供令”,高市這回真慌了

胖哥不胡說(shuō)
2026-01-07 15:10:31
英超3連平新年不勝!曼城1-1布萊頓距榜首5分  哈蘭德破荒+失絕殺

英超3連平新年不勝!曼城1-1布萊頓距榜首5分 哈蘭德破荒+失絕殺

我愛(ài)英超
2026-01-08 05:32:57
郭富城大房:掌管郭富城20億身家,卻30年沒(méi)有名分,甘愿為郭帶娃

郭富城大房:掌管郭富城20億身家,卻30年沒(méi)有名分,甘愿為郭帶娃

玥來(lái)玥好講故事
2025-12-27 17:01:58
32名衛(wèi)士血戰(zhàn)到底,古巴戰(zhàn)士用生命回報(bào)了盟友,南美要變天了!

32名衛(wèi)士血戰(zhàn)到底,古巴戰(zhàn)士用生命回報(bào)了盟友,南美要變天了!

局勢(shì)帝
2026-01-07 12:49:22
日本抗議無(wú)效!不到48小時(shí),中方發(fā)布第2號(hào)公告,對(duì)日反傾銷(xiāo)調(diào)查

日本抗議無(wú)效!不到48小時(shí),中方發(fā)布第2號(hào)公告,對(duì)日反傾銷(xiāo)調(diào)查

說(shuō)歷史的老牢
2026-01-08 12:00:32
出嫁前3天彩禮漲到28.8萬(wàn)后續(xù):男方堅(jiān)持退婚,女子曝光已社死

出嫁前3天彩禮漲到28.8萬(wàn)后續(xù):男方堅(jiān)持退婚,女子曝光已社死

千言?shī)蕵?lè)記
2025-12-13 18:34:13
“蘭州瓜農(nóng)刺死城管”案一審宣判:法院認(rèn)定被害方有明顯過(guò)錯(cuò),對(duì)被告減輕處罰

“蘭州瓜農(nóng)刺死城管”案一審宣判:法院認(rèn)定被害方有明顯過(guò)錯(cuò),對(duì)被告減輕處罰

封面新聞
2026-01-07 22:21:04
有膽識(shí)!邵佳一公布國(guó)足戰(zhàn)術(shù)體系,回歸高洪波路線(xiàn),無(wú)懼外界爭(zhēng)議

有膽識(shí)!邵佳一公布國(guó)足戰(zhàn)術(shù)體系,回歸高洪波路線(xiàn),無(wú)懼外界爭(zhēng)議

國(guó)足風(fēng)云
2026-01-07 08:55:41
杜潤(rùn)旺動(dòng)態(tài)引關(guān)注,崔永熙稱(chēng)河北神驢,孫世睿公開(kāi)致歉

杜潤(rùn)旺動(dòng)態(tài)引關(guān)注,崔永熙稱(chēng)河北神驢,孫世睿公開(kāi)致歉

小潌拍客在北漂
2026-01-08 12:40:52
既然強(qiáng)調(diào)文化自信,那么很多西方擅自定義的東西,就該改改名字了

既然強(qiáng)調(diào)文化自信,那么很多西方擅自定義的東西,就該改改名字了

歷史擺渡
2025-12-30 14:20:03
閆學(xué)晶這次恐怕真要哭了,被資本“拋棄”,或?qū)⒚媾R巨額賠款

閆學(xué)晶這次恐怕真要哭了,被資本“拋棄”,或?qū)⒚媾R巨額賠款

社會(huì)日日鮮
2026-01-07 08:09:34
“出生在你家真晦氣”,4個(gè)臥室舍不得給倆女兒用,家長(zhǎng)被罵慘了

“出生在你家真晦氣”,4個(gè)臥室舍不得給倆女兒用,家長(zhǎng)被罵慘了

卷史
2025-12-30 21:43:27
2026-01-08 13:44:49
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一樣的互聯(lián)網(wǎng)安全新視界
8115文章數(shù) 10545關(guān)注度
往期回顧 全部

科技要聞

雷軍:現(xiàn)在聽(tīng)到營(yíng)銷(xiāo)這兩個(gè)字都有點(diǎn)惡心

頭條要聞

委內(nèi)瑞拉外長(zhǎng):感謝中方支持

頭條要聞

委內(nèi)瑞拉外長(zhǎng):感謝中方支持

體育要聞

約基奇倒下后,一位故人邪魅一笑

娛樂(lè)要聞

2026春節(jié)檔將有六部電影強(qiáng)勢(shì)上映

財(cái)經(jīng)要聞

微軟CTO韋青:未來(lái)人類(lèi)會(huì)花錢(qián)"戒手機(jī)"

汽車(chē)要聞

不談?lì)嵏才c奇跡,智駕企業(yè)還能聊點(diǎn)什么?

態(tài)度原創(chuàng)

旅游
藝術(shù)
數(shù)碼
公開(kāi)課
軍事航空

旅游要聞

報(bào)告:預(yù)計(jì)2025-2026冬季,我國(guó)冰雪旅游休閑收入有望達(dá)到4500億元

藝術(shù)要聞

頤和園金光穿洞

數(shù)碼要聞

鷹角網(wǎng)絡(luò)×八位堂Retro 87復(fù)古鍵盤(pán)新春周邊套裝發(fā)布,499元

公開(kāi)課

李玫瑾:為什么性格比能力更重要?

軍事要聞

特朗普提出將美國(guó)軍費(fèi)提升至1.5萬(wàn)億美元

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版