WatchGuard ने पंद्रह भेद्यताओं को संबोधित करने वाले Fireware OS अपडेट जारी किए हैं, जिनमें TLS क्लाइंट हैंडलिंग पर BOVPN में एक गंभीर कोड-इंजेक्शन समस्या शामिल है। CVE-2026-86131 खामी दूरस्थ VPN सर्वर को नियंत्रित करने वाले हमलावर को कनेक्ट हो रहे Firebox उपकरण पर root विशेषाधिकारों के साथ कमांड निष्पादित करने दे सकती है।
अपडेट कई दूरस्थ आक्रमण मार्गों को संबोधित करता है
WatchGuard ने Fireware OS 2026.3.2, 2026.2.3, 12.12.3 और 12.5.21 में गंभीर समस्या सुधारी। यही रिलीज़ समूह कोड निष्पादन, प्राधिकरण बाइपास, सेवा से इनकार, अनधिकृत SSLVPN पहुँच और स्थानीय फ़ाइल पढ़ने से संबंधित उच्च-गंभीरता वाली भेद्यताओं को भी संबोधित करता है। अलग एक्सेस-पॉइंट अपडेट गंभीर आंतरिक-API कमजोरियों को भी हल करते हैं, जो अप्रमाणित सत्र या कमांड निष्पादन उपलब्ध करा सकती थीं।
उपकरणों को नियंत्रित सुरक्षा अवसंरचना के रूप में अपग्रेड किया जाना चाहिए
ऑपरेटरों को प्रभावित Firebox और एक्सेस-पॉइंट संस्करणों की पहचान करनी चाहिए, विन्यास का बैकअप लेना चाहिए, समर्थित अपग्रेड मार्ग सत्यापित करने चाहिए और परिनियोजन के बाद VPN, रूटिंग, प्रमाणीकरण तथा लॉगिंग का परीक्षण करना चाहिए। अपडेट तैयार किए जाते समय प्रबंधन इंटरफ़ेस प्रतिबंधित रहने चाहिए। WatchGuard का कहना है कि उसे वास्तविक परिवेश में शोषण की जानकारी नहीं है, लेकिन इंटरनेट-सामना करने वाले सुरक्षा उपकरण आकर्षक लक्ष्य बने रहते हैं और उन्हें पुष्ट हमलों की प्रतीक्षा नहीं करनी चाहिए। महत्वपूर्ण अवसंरचना के अपग्रेड के दौरान सेवा कैसे बनाए रखी जाए, यह SectechMedia की नेटवर्क रिडंडेंसी और फ़ेलओवर मार्गदर्शिका में समझाया गया है।

प्रातिक्रिया दे