WatchGuard hat Updates für Fireware OS veröffentlicht, die fünfzehn Schwachstellen beheben, darunter eine kritische Code-Injection-Sicherheitslücke bei der Verarbeitung von BOVPN-over-TLS-Clients. Die Schwachstelle CVE-2026-86131 könnte es einem Angreifer, der den entfernten VPN-Server kontrolliert, ermöglichen, auf einer Firebox-Appliance, die eine Verbindung herstellt, Befehle mit Root-Rechten auszuführen.
Das Update deckt mehrere Pfade für entfernte Angriffe ab
WatchGuard hat die kritische Schwachstelle in Fireware OS 2026.3.2, 2026.2.3, 12.12.3 und 12.5.21 behoben. Dieselben Versionen schließen als hoch eingestufte Schwachstellen, die unter anderem die Ausführung von Code, die Umgehung der Autorisierung, Denial-of-Service-Angriffe, unbefugten SSLVPN-Zugriff und das lokale Auslesen von Dateien ermöglichen. Separate Access-Point-Updates beheben zudem kritische Schwachstellen in internen APIs, die eine nicht authentifizierte Sitzung oder die Ausführung von Befehlen ermöglichen könnten.
Appliances sollten als kontrollierte Sicherheitsinfrastruktur aktualisiert werden
Betreiber sollten betroffene Firebox- und Access-Point-Versionen ermitteln, die Konfiguration sichern, unterstützte Upgrade-Pfade prüfen und nach der Bereitstellung VPN, Routing, Authentifizierung und Protokollierung testen. Verwaltungsschnittstellen sollten während der schrittweisen Einführung der Updates weiterhin nur eingeschränkt zugänglich sein. WatchGuard sind nach eigenen Angaben keine aktiven Angriffe bekannt, doch mit dem Internet verbundene Sicherheits-Appliances bleiben attraktive Ziele und sollten nicht erst nach bestätigten Angriffen aktualisiert werden. Der Leitfaden von SectechMedia zu Netzwerkredundanz und Failover erläutert, wie sich der Betrieb während der Aktualisierung kritischer Infrastruktur aufrechterhalten lässt.

Schreibe einen Kommentar