![]()
Das BSI warnt bereits seit einiger Zeit vor aktiven Angriffen auf die WatchGuard Firebox: Eine kritische Sicherheitslücke im IKEv2-VPN-Prozess kann die Systemübernahme ermöglichen. Der Hersteller stuft die Schwachstelle mit einem CVSS-Wert von 9.3 als kritisch ein. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat unter der Kennung 2025-304885-1032 eine offizielle Cybersicherheitswarnung veröffentlicht, die vor einer aktiv ausgenutzten Schwachstelle in WatchGuard Firebox-Appliances warnt. In Abstimmung mit der Herstelleranalyse (WGSA-2025-00027) wird die Lage als kritisch eingestuft, da Angreifer die Lücke bereits „in the wild“ für Datendiebstahl und Codeausführung missbrauchen. Schwachstelle: Out-of-Bounds Write im…
Der Beitrag Firebox-Update nutzen: Kritische 9.3 Sicherheitslücke im IKEv2-VPN-Prozess erschien zuerst auf B2B Cyber Security.
