WatchGuard تعالج ثغرة حرجة لحقن التعليمات البرمجية في Fireware OS

Network security management servers protected by restricted administrative access

Written by

in

أصدرت WatchGuard تحديثات لنظام Fireware OS تعالج خمس عشرة ثغرة، من بينها مشكلة حرجة لحقن التعليمات البرمجية في معالجة عميل BOVPN عبر TLS. وقد تسمح الثغرة، التي تحمل المعرّف CVE-2026-86131، لمهاجم يتحكم في خادم VPN البعيد بتنفيذ أوامر بصلاحيات root على جهاز Firebox يتصل به.

يشمل التحديث عدة مسارات للهجمات عن بُعد

عالجت WatchGuard المشكلة الحرجة في إصدارات Fireware OS 2026.3.2 و2026.2.3 و12.12.3 و12.5.21. وتعالج مجموعة الإصدارات نفسها ثغرات عالية الخطورة تتعلق بتنفيذ التعليمات البرمجية وتجاوز التفويض وحجب الخدمة والوصول غير المصرح به إلى SSLVPN وقراءة الملفات المحلية. كما تعالج تحديثات منفصلة لنقاط الوصول نقاط ضعف حرجة في واجهات API الداخلية، قد تتيح جلسة غير موثقة أو تنفيذ الأوامر.

ينبغي ترقية الأجهزة باعتبارها بنية تحتية أمنية خاضعة للرقابة

ينبغي للمشغلين تحديد إصدارات Firebox ونقاط الوصول المتأثرة، وإنشاء نسخة احتياطية من الإعدادات، والتحقق من مسارات الترقية المدعومة، واختبار VPN والتوجيه والمصادقة والتسجيل بعد النشر. ويجب إبقاء واجهات الإدارة مقيدة أثناء تطبيق التحديثات على مراحل. وتقول WatchGuard إنها ليست على علم باستغلال هذه الثغرات في هجمات فعلية، لكن أجهزة الأمن المتصلة بالإنترنت تظل أهدافًا جذابة، وينبغي عدم انتظار وقوع هجمات مؤكدة. يوضح دليل SectechMedia حول تكرار الشبكات والتحويل عند التعطل كيفية الحفاظ على استمرارية الخدمة أثناء ترقية البنية التحتية الحرجة.

المصادر

Comments

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *