Posts mit den Tags “watchguard”

WatchGuard schließt kritische Lücke in Fireware OS

WatchGuard hat Sicherheitsupdates für Fireware OS veröffentlicht, das Betriebssystem seiner Firebox-Firewalls. Die Updates beheben 15 Schwachstellen. Eine davon gilt als kritisch und kann zur Ausführung von Schadcode aus der Ferne mit Root-Rechten führen.

Die neue Fireware-OS-Version erschien einen Tag, nachdem das Unternehmen drei Lücken in seinen Access-Point-Produkten gestopft hatte. Zwei davon waren ebenfalls als kritisch eingestuft.

Nach Angaben von WatchGuard ist bislang nicht bekannt, dass eine dieser Schwachstellen aktiv ausgenutzt wird.

Ein bösartiger VPN-Server kann die Firebox übernehmen

Die schwerwiegendste Lücke trägt die Kennung CVE-2026-86131 und hat einen CVSS-Wert von 9,2. WatchGuard beschreibt sie als Code-Injection-Schwachstelle in der Verarbeitung von BOVPN-over-TLS-Clientkonfigurationen durch Fireware OS. BOVPN steht für Branch Office VPN, die WatchGuard-Funktion zur Verbindung von Netzwerken an verschiedenen Standorten.

Read More