UTM製品「WatchGuard Firebox」のVPN機能に深刻な脆弱性
WatchGuard Technologiesが提供するセキュリティアプライアンス製品「WatchGuard Firebox」に脆弱性が明らかとなった。
同製品にOSとして搭載されている「Fireware OS」において「IKEv2」を用いたリモート接続を行う「ikedプロセス」に、リモートから任意のコードを実行されるおそれがある脆弱性「CVE-2025-9242」が明らかとなったもの。
同脆弱性は、支店間などをVPN接続する「Branch Office VPN(BOVPN)」やモバイルユーザーによるVPN接続を利用している環境に影響。過去に設定を削除した場合でも脆弱性の影響がのこる場合もある。
共通脆弱性評価システム「CVSSv4.0」のベーススコアは「9.3」、重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。
同社は、脆弱性に対処した「Fireware OS 2025.1.1」「同12.11.4」「同12.5.13」「同12.3.1 Update3(FIPS版)」をリリースした。サポートが終了している「同11」なども影響があり、注意が呼びかけられている。
またすぐにアップデートできない場合は、「IKEv2」を利用したVPN接続において緩和策を実施するよう呼びかけている。
(Security NEXT - 2025/09/18 )
ツイート
PR
関連記事
「Adobe Campaign Classic」に緊急更新 - 半月で3度目
Adobe、パッチチューズデーに複数製品の脆弱性を修正
「FortiOS」に複数脆弱性 - 修正版や仮想パッチを用意
会議参加者間でRCE攻撃が可能となる脆弱性 - Zoomが修正
SAP、月例セキュリティ更新を公開 - 「クリティカル」4件
「WordPress 7.0.4」が公開、RCE脆弱性に対処 - 特定条件下で影響
米当局、Metabase製BIツールやCisco製FWの脆弱性悪用に注意喚起
Cisco製ファイアウォールの「SSL VPN」にDoS脆弱性 - ゼロデイ攻撃も
MS月例セキュリティ更新が公開 - 400件超の脆弱性に対処
「SonicWall」の管理製品にRCEなど深刻な脆弱性 - 修正版を公開
