WatchGuard, Kritik Fireware OS Kod Enjeksiyonu Güvenlik Açığını Giderdi

Network security management servers protected by restricted administrative access

Written by

in

WatchGuard, TLS üzerinden BOVPN istemci işlemesindeki kritik bir kod enjeksiyonu sorunu da dahil olmak üzere on beş güvenlik açığını gideren Fireware OS güncellemelerini yayımladı. CVE-2026-86131 olarak tanımlanan açık, uzak VPN sunucusunu kontrol eden bir saldırganın bağlanan bir Firebox cihazında root ayrıcalıklarıyla komut yürütmesine olanak tanıyabilir.

Güncelleme, birden fazla uzaktan saldırı yolunu kapsıyor

WatchGuard, kritik sorunu Fireware OS 2026.3.2, 2026.2.3, 12.12.3 ve 12.5.21 sürümlerinde giderdi. Aynı sürüm grubu; kod yürütme, yetkilendirme atlatma, hizmet engelleme, yetkisiz SSLVPN erişimi ve yerel dosya okuma ile ilgili yüksek önem dereceli güvenlik açıklarını da gideriyor. Ayrı erişim noktası güncellemeleri, kimliği doğrulanmamış bir oturum veya komut yürütme imkânı sağlayabilecek kritik dahili API zafiyetlerini de çözüyor.

Cihazlar, kontrollü güvenlik altyapısı olarak yükseltilmelidir

Operatörler, etkilenen Firebox ve erişim noktası sürümlerini belirlemeli, yapılandırmayı yedeklemeli, desteklenen yükseltme yollarını doğrulamalı ve dağıtım sonrasında VPN, yönlendirme, kimlik doğrulama ve günlük kaydı işlevlerini test etmelidir. Güncellemeler aşamalı olarak uygulanırken yönetim arayüzlerine erişim kısıtlı tutulmalıdır. WatchGuard, güvenlik açıklarının gerçek saldırılarda kullanıldığına dair bilgisi olmadığını belirtiyor; ancak internete açık güvenlik cihazları cazip hedefler olmaya devam ettiğinden, doğrulanmış saldırılar beklenmemelidir. SectechMedia’nın ağ yedekliliği ve yük devretme rehberi, kritik altyapı yükseltilirken hizmetin nasıl sürdürülebileceğini açıklıyor.

Kaynaklar

Comments

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir