网易首页 > 网易号 > 正文 申请入驻

【安全圈】CISA 将 WatchGuard Fireware 高危漏洞列入已被利用漏洞目录

0
分享至

关键词

安全漏洞


美国网络安全与基础设施安全局(CISA)于本周三将 WatchGuard Fireware 系统中的一个严重安全漏洞纳入“已知被利用漏洞”(Known Exploited Vulnerabilities, KEV)目录,原因是已发现该漏洞正被活跃利用。该漏洞编号为CVE-2025-9242,CVSS 评分高达 9.3,影响范围广泛,波及 Fireware OS 11.10.2 至 11.12.4_Update1、12.0 至 12.11.3 以及 2025.1 等版本。

CISA 在公告中指出,WatchGuard Firebox 设备中的 Fireware 操作系统存在一个越界写入(out-of-bounds write)漏洞,攻击者可在未经身份验证的情况下远程执行任意代码。漏洞位于操作系统中的iked 进程,该进程负责处理 IKE(Internet Key Exchange)握手协议,是 VPN 功能的核心组件之一。

该漏洞最初由watchTowr Labs在 2025 年 10 月披露。研究人员 McCaulay Hudson 指出,漏洞源于 IKE 握手阶段对标识缓冲区长度缺乏检查。虽然服务器随后会进行证书验证,但验证过程发生在漏洞触发之后,这使得攻击者可以在身份验证之前执行恶意代码。换言之,漏洞在协议认证之前即可被利用,安全风险极高。

目前尚无关于攻击方式和利用规模的详细情报,但根据Shadowserver Foundation的全球扫描数据,截至 2025 年 11 月 12 日,全球仍有超过54,300 台 Firebox 设备暴露在该漏洞风险之下,较 10 月 19 日的 75,955 台虽有所下降,但仍属高危水平。其中,美国境内约有 18,500 台受影响设备,其次是意大利(5,400 台)、英国(4,000 台)、德国(3,600 台)与加拿大(3,000 台)。

CISA 已要求所有美国联邦民用行政机构(FCEB)2025 年 12 月 3 日前完成补丁修复。WatchGuard 官方已发布安全更新,用户被强烈建议立即升级 Fireware 至最新版本,并关闭对外暴露的 IKE 端口以降低攻击面。

CVE-2025-9242 的加入也伴随另外两项漏洞的更新。CISA 同时将CVE-2025-62215(Windows 内核漏洞,CVSS 评分 7.0)以及CVE-2025-12480(Gladinet Triofox 访问控制缺陷,CVSS 评分 9.1)列入 KEV 目录。其中,后者已被Google Mandiant Threat Defense归因于代号UNC6485的攻击组织,表明其已被用于实际攻击活动。

此次事件再次表明网络边界设备仍是攻击者重点瞄准的高价值目标。VPN 网关、企业防火墙与远程访问设备中的漏洞一旦被武器化,攻击者可直接入侵企业内部网络,绕过传统安全防御。CISA 警告称,所有机构与企业应立即执行漏洞扫描与补丁加固工作,确保关键防火墙设备不再暴露在高危状态之下。


安全圈


网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
日供29元,卷成这样了?

日供29元,卷成这样了?

中国新闻周刊
2026-03-29 19:17:09
河南一法官被通报索贿涉44条人命遭捕,竟毫发无损稳坐审判席审案

河南一法官被通报索贿涉44条人命遭捕,竟毫发无损稳坐审判席审案

追月数星
2026-03-29 16:49:01
最新!上海最大综合商业终于“复活”....

最新!上海最大综合商业终于“复活”....

新浪财经
2026-03-30 17:14:24
中国癌症治疗迎来重大突破!国产生物制导导弹正式量产

中国癌症治疗迎来重大突破!国产生物制导导弹正式量产

Thurman在昆明
2026-03-30 09:36:56
没装ETC也能秒过站 江苏高速推出“手机+”无卡通行

没装ETC也能秒过站 江苏高速推出“手机+”无卡通行

极目新闻
2026-03-30 21:41:47
一点别同情她!被教练性侵27次,却在奥运赛场上,把队友撞出赛道

一点别同情她!被教练性侵27次,却在奥运赛场上,把队友撞出赛道

云舟史策
2026-03-18 14:29:29
明天农历二月十二,别忘“吃二样,做一事,忌一事”,添喜添福气

明天农历二月十二,别忘“吃二样,做一事,忌一事”,添喜添福气

雪峰儿
2026-03-29 05:33:19
第7天已过,高市打破沉默,中方回应提出一个要求,美国横插一脚

第7天已过,高市打破沉默,中方回应提出一个要求,美国横插一脚

冒泡泡的鱼儿
2026-03-31 03:03:09
人体缺什么维生素会长白头发呢?怎么防止白发出现?看完就明白了

人体缺什么维生素会长白头发呢?怎么防止白发出现?看完就明白了

健康之光
2026-03-22 22:35:08
玄学提醒:有些衣服,真的不建议长期穿

玄学提醒:有些衣服,真的不建议长期穿

嘴角上翘的弧度
2026-03-20 12:24:57
日本东证成长市场250指数期货触发熔断机制,将于当地时间上午8:55恢复交易

日本东证成长市场250指数期货触发熔断机制,将于当地时间上午8:55恢复交易

每日经济新闻
2026-03-30 07:59:53
掀掉洋葱顶,整治宗教泛滥的第一步

掀掉洋葱顶,整治宗教泛滥的第一步

黑哥讲现代史
2026-03-14 15:46:38
利物浦抢签 1 亿镑新赖斯!四大豪门疯抢,斯洛特急需中场救星

利物浦抢签 1 亿镑新赖斯!四大豪门疯抢,斯洛特急需中场救星

澜归序
2026-03-31 04:05:43
雄鹿队波蒂斯谈马刺文班亚马的MVP之争:非亚历山大和约基奇莫属

雄鹿队波蒂斯谈马刺文班亚马的MVP之争:非亚历山大和约基奇莫属

好火子
2026-03-31 04:43:47
张雪峰遗容黑眼圈遮不住,曝前妻已再婚生子,沈南忆10年好友泪崩

张雪峰遗容黑眼圈遮不住,曝前妻已再婚生子,沈南忆10年好友泪崩

壹月情感
2026-03-29 16:17:43
你敢信吗?太湖底下有2.3米厚的淤泥,可上面才盖着不到1.9米的水

你敢信吗?太湖底下有2.3米厚的淤泥,可上面才盖着不到1.9米的水

甜柠聊史
2026-03-29 05:31:07
不少广州老人家说,最近几场大暴雨堪比“浸死鸭乸嗰年”……

不少广州老人家说,最近几场大暴雨堪比“浸死鸭乸嗰年”……

羊城网
2026-03-30 15:56:31
定了!公安部正式官宣,6月1日起全国推行10项便民新措施

定了!公安部正式官宣,6月1日起全国推行10项便民新措施

混沌录
2026-03-28 20:14:21
伟伟道来|有夺岛作战,才有实质性谈判

伟伟道来|有夺岛作战,才有实质性谈判

经济观察报
2026-03-30 11:58:18
北京公园打花被开除的保洁头发花白,他也是会错领导意

北京公园打花被开除的保洁头发花白,他也是会错领导意

映射生活的身影
2026-03-30 20:07:18
2026-03-31 06:03:00
安全圈
安全圈
国内首家大安全概念新媒体
6508文章数 4689关注度
往期回顾 全部

科技要闻

一句谎言引发的硅谷血案

头条要闻

白宫:特朗普希望4月6日前与伊朗达成协议

头条要闻

白宫:特朗普希望4月6日前与伊朗达成协议

体育要闻

想进世界杯,意大利还要过他这一关

娱乐要闻

全红婵聊到体重哭了,每天只吃一顿饭

财经要闻

本轮地缘冲突,A股凭什么走出独立行情

汽车要闻

限时12.58万起 银河星耀8远航家系列上市

态度原创

教育
健康
游戏
数码
军事航空

教育要闻

为什么从英国留学回来后还想重新回去?

干细胞抗衰4大误区,90%的人都中招

《红色沙漠》Steam热更新上线 修复光线重建问题

数码要闻

OPPO Pad 5 Pro平板现身官网,消息称将搭载第五代骁龙8至尊版

军事要闻

第三艘航母出动数千名士兵抵达 美军大举增兵中东战场

无障碍浏览 进入关怀版