网易首页 > 网易号 > 正文 申请入驻

近7.6万台WatchGuard Firebox安全设备存在漏洞 面临高危远程代码执行风险

0
分享至


全球有近7.6万台WatchGuard Firebox网络安全设备暴露在公网上,且仍未修复高危漏洞CVE-2025-9242——远程攻击者无需身份验证,即可利用该漏洞执行代码。

Firebox设备是网络核心防御枢纽,负责管控内网与外网间的流量。它通过策略管理、安全服务、虚拟专用网络提供防护,并借助WatchGuard Cloud实现实时可视化监控。


设备暴露与地域分布:超7.5万台受影响,欧美占比高

据Shadowserver基金会的扫描数据显示,目前全球共有75,835台存在漏洞的Firebox设备,多数分布在欧洲与北美地区。具体国家分布排名如下:

1. 美国:24,500台(数量最多);

2. 德国:7,300台;

3. 意大利:6,800台;

4. 英国:5,400台;

5. 加拿大:4,100台;

6. 法国:2,000台。

10月19日,Shadowserver基金会曾检测到75,955台存在漏洞的Firebox防火墙。该机构发言人称,当前扫描结果具备可靠性,数据反映的是真实部署设备数量,暂未包含蜜罐(用于诱捕黑客的模拟设备)。


漏洞详情:高危CVE-2025-9242,源于Fireware OS进程漏洞

WatchGuard于9月17日在安全公告中披露CVE-2025-9242漏洞,将其风险等级定为“高危”,CVSS评分为9.3分。该漏洞本质是Fireware OS操作系统中“iked”进程存在“越界写入”问题,而“iked”进程负责处理IKEv2协议的VPN协商流程。

攻击者利用漏洞的方式无需认证:向存在漏洞的Firebox设备发送特制IKEv2数据包,迫使设备将数据写入非预期内存区域,进而触发恶意代码执行。

1. 受影响设备与版本范围

该漏洞仅影响同时满足以下两个条件的Firebox设备:

功能层面:使用IKEv2 VPN且对接“动态网关节点”;

版本层面:Fireware OS版本为11.10.2至11.12.4_Update1、12.0至12.11.3、2025.1。

2. 特殊场景与临时防护

若设备仅配置“分支办公室VPN”且对接“静态网关节点”,暂不受该漏洞直接影响。厂商建议此类用户参考官方文档,通过IPSec与IKEv2协议加固连接,作为临时防护方案。

WatchGuard官方明确建议用户将设备升级至以下安全版本,以彻底修复漏洞:

·2025.1.1

·12.11.4

·12.5.13

·12.3.1_Update3(版本号B722811)

需特别注意:Fireware OS 11.x版本已达“支持终止期”,厂商不再为该版本提供安全更新。仍使用11.x版本的用户,需尽快升级至仍受支持的版本,避免因无法修复漏洞持续暴露风险。

目前尚未有报告显示CVE-2025-9242漏洞已被攻击者活跃利用,但官方强烈建议尚未安装安全更新的管理员,尽快为设备部署补丁——Firebox设备作为网络边界核心防护,一旦被攻陷,可能导致内网完全暴露,风险不可忽视。虽无活跃攻击报告,仍需紧急打补丁。

参考及来源:https://www.bleepingcomputer.com/news/security/over-75-000-watchguard-security-devices-vulnerable-to-critical-rce/

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
张艺兴在自己公司的年会上,被抽中了一等奖,台下员工炸了

张艺兴在自己公司的年会上,被抽中了一等奖,台下员工炸了

凌风的世界观
2026-01-03 09:05:46
高市早苗高兴早了!好不容易挖到稀土,却被中国一句话戳破幻想

高市早苗高兴早了!好不容易挖到稀土,却被中国一句话戳破幻想

boss外传
2026-02-09 12:00:09
阿夫迪亚26+10+8二轮秀8记三分,马克西空砍30分,开拓者大胜76人

阿夫迪亚26+10+8二轮秀8记三分,马克西空砍30分,开拓者大胜76人

钉钉陌上花开
2026-02-10 13:34:03
著名儿童绘本画家陈巽如辞世

著名儿童绘本画家陈巽如辞世

澎湃新闻
2026-02-10 07:18:32
他26岁拼命追一34岁有病、不能生、还穷的女人,所有人都说他疯了

他26岁拼命追一34岁有病、不能生、还穷的女人,所有人都说他疯了

南权先生
2026-02-09 15:56:02
星链被替换!俄紧急向前线投送国产卫星终端,乌方公布识别秘诀

星链被替换!俄紧急向前线投送国产卫星终端,乌方公布识别秘诀

老马拉车莫少装
2026-02-10 10:04:13
终于知道为什么邮箱在中国流行不起来了?网友:让人有边界感

终于知道为什么邮箱在中国流行不起来了?网友:让人有边界感

夜深爱杂谈
2026-02-09 18:30:14
印度翻脸不认人!俄罗斯石油暴跌求中国接盘,中方反应让美媒傻眼

印度翻脸不认人!俄罗斯石油暴跌求中国接盘,中方反应让美媒傻眼

趣味萌宠的日常
2026-02-09 15:21:46
39岁女老师出轨19岁学生:高颜值照流出,肮脏细节披露,当地回应

39岁女老师出轨19岁学生:高颜值照流出,肮脏细节披露,当地回应

博士观察
2026-02-07 18:16:24
高市早苗高兴了不到1天,一连迎来3大噩耗,美俄都没有对她客气

高市早苗高兴了不到1天,一连迎来3大噩耗,美俄都没有对她客气

东极妙严
2026-02-10 09:52:57
难受!因哈登才加盟快船!琼斯赛后沮丧发声,祖巴茨也迎糟糕结局

难受!因哈登才加盟快船!琼斯赛后沮丧发声,祖巴茨也迎糟糕结局

巴叔GO聊体育
2026-02-10 09:40:03
住久了才明白:装修的尽头是“柜子”,不是胡说,是过来人的经验

住久了才明白:装修的尽头是“柜子”,不是胡说,是过来人的经验

装修秀
2026-02-08 10:45:03
为秦昊怀3胎拼儿子!56岁伊能静怀孕,5个月是男孩,将在美国生产

为秦昊怀3胎拼儿子!56岁伊能静怀孕,5个月是男孩,将在美国生产

八卦王者
2026-02-10 11:40:27
工程女大爆土木男猛料!

工程女大爆土木男猛料!

黯泉
2026-02-10 10:14:17
28°C!广州春节气温大反转

28°C!广州春节气温大反转

环球网资讯
2026-02-10 08:38:36
有钱能使鬼推磨!身价数亿、拿下三块地的华晨宇,还是被骂惨了

有钱能使鬼推磨!身价数亿、拿下三块地的华晨宇,还是被骂惨了

白面书誏
2026-02-09 17:36:47
触目惊心!麻雀数量暴跌90%,中国人不吃它,为啥快见不到了?

触目惊心!麻雀数量暴跌90%,中国人不吃它,为啥快见不到了?

老特有话说
2026-02-04 23:42:16
唐诗咏面包店开业一年生意惨淡,每日入不敷出,一个月开销逾16万

唐诗咏面包店开业一年生意惨淡,每日入不敷出,一个月开销逾16万

小徐讲八卦
2026-02-10 05:15:08
充电1.4度收费9.15元,服务费占8元,网友质疑遭遇“充电刺客”

充电1.4度收费9.15元,服务费占8元,网友质疑遭遇“充电刺客”

南方都市报
2026-02-10 07:08:13
上海这里火了!全天取号6300桌,最长等位15小时,凌晨5点才进店!黄牛称一天挣1000元

上海这里火了!全天取号6300桌,最长等位15小时,凌晨5点才进店!黄牛称一天挣1000元

新民晚报
2026-02-09 19:29:47
2026-02-10 13:51:00
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一样的互联网安全新视界
8160文章数 10545关注度
往期回顾 全部

科技要闻

Seedance刷屏:网友们玩疯 影视圈瑟瑟发抖

头条要闻

正部级易炼红被查 曾任江西省长、浙江省委书记

头条要闻

正部级易炼红被查 曾任江西省长、浙江省委书记

体育要闻

不会打篮球,如何入选詹娜前男友第一阵容

娱乐要闻

全红婵官宣喜讯,杂志首秀太惊艳

财经要闻

雀巢中国近千经销商的“追债记”

汽车要闻

应用于190KW四驱Ultra版 方程豹钛7搭载天神之眼5.0

态度原创

数码
教育
房产
公开课
军事航空

数码要闻

存储器价格暴涨90%:DRAM和NAND价格创历史新高,智能手机厂商调整策略应对

教育要闻

26高考选什么专业比较好

房产要闻

海南又一千亿级赛道出现,京东、华润、中石化等巨头率先杀入!

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

以军持续在约旦河西岸多地发动突袭

无障碍浏览 进入关怀版