CISA, WatchGuard Fireware OS'de kritik bir sınır dışı yazma açığını KEV kataloğuna ekledi. CVE-2025-9242 kodlu bu zafiyet, 54.000’den fazla Firebox cihazını etkiliyor ve uzaktan kimlik doğrulaması olmadan rastgele kod çalıştırmaya olanak tanıyor. Kurumlara yamaları 3 Aralık 2025'e kadar uygulamaları tavsiye ediliyor.
Aralık 30, 2025
Etiket: WatchGuard
Yazı
WatchGuard VPN’de Kritik Sınır Dışı Yazma Açığı: Uzaktan Kod Çalıştırma Riski
WatchGuard Fireware OS'de kritik bir sınır dışı yazma açığı (CVE-2025-9242) tespit edildi. Bu zafiyet, kimlik doğrulaması olmadan uzaktan kod çalıştırılmasına olanak tanıyor ve özellikle IKEv2 VPN kullanıcılarını etkiliyor. Güncellemelerle giderilen bu açık, ransomware grupları ve gelişmiş saldırı teknikleri için potansiyel bir hedef oluşturuyor.

