「WatchGuard Firebox」に脆弱性 - ゼロデイ攻撃が発生、更新や痕跡調査を
同社は、同脆弱性を積極的に狙った攻撃が確認されていると説明。脆弱性を修正した「Fireware OS 2025.1.4」「同12.11.6」「同12.5.15」を提供しており、利用者にアップデートを呼びかけている。「同11.x」ブランチも脆弱性の影響を受けるが、サポートが終了しており、更新プログラムは提供されていない。
また同社は攻撃に用いられたIPアドレス4件のほか、攻撃の兆候を示すエラーログなどの情報を公開。攻撃の痕跡が確認された場合は、同社の案内に従い、シークレットや認証情報を変更するよう呼びかけている。
アップデートをすぐに実施できない場合は、「IKEv2」を用いた拠点間VPNについて利用を中止するなど、一時的な対策の実施を呼びかけている。
「Firebox」に関しては、2025年9月に同じくVPN機能で利用する「ikedプロセス」に関する脆弱性「CVE-2025-9242」が公表されている。公表当時にゼロデイ攻撃は確認されていなかったが、その後悪用が確認されている。
(Security NEXT - 2025/12/19 )
ツイート
PR
関連記事
「Apache StreamPark」に暗号化などの脆弱性3件が判明
「OpenShift GitOps」に権限昇格の脆弱性 - クラスタ掌握のおそれ
CiscoやSonicWallのゼロデイ脆弱性悪用に注意喚起 - 米CISA
「Node.js」のアップデートが再延期 - 年明け2026年1月7日を予定
SonicWallのリモートアクセス製品「SMA1000」にゼロデイ脆弱性
「Apache Airflow」の開発用拡張コンポーネントにRCE脆弱性
NVIDIAのロボティクスやAI開発向けシミュレーション基盤に脆弱性
Ciscoのメールセキュリティ製品にゼロデイ攻撃 - 構成や侵害状況の確認を
Fortinet複数製品の認証回避脆弱性、悪用が発生 - 設定確認を
「Apache Commons Text」旧版に深刻な脆弱性 - 「FileMaker Server」に影響

