WatchGuard Firebox OS corrige fallo de seguridad crítico

WatchGuard ha solucionado una vulnerabilidad crítica de ejecución remota de código en su software de firewall Firebox OS. La compañía insta a los usuarios a actualizar inmediatamente para mitigar el riesgo. La falla fue identificada por el propio fabricante del firewall.

WatchGuard, un destacado fabricante de firewalls, ha lanzado un parche para un grave problema de seguridad en su Firebox OS. La vulnerabilidad, clasificada como una falla crítica de ejecución remota de código (RCE), podría permitir potencialmente que los atacantes comprometan sistemas afectados de forma remota.

La compañía descubrió el problema y desarrolló rápidamente una corrección, enfatizando la necesidad de que los usuarios apliquen la actualización sin demora. Esta acción sigue las prácticas estándar de ciberseguridad para proteger la infraestructura de red contra la explotación.

Publicado el 22 de diciembre de 2025, el anuncio destaca los desafíos continuos en la protección de firewalls empresariales frente a amenazas en evolución. No se proporcionaron detalles específicos sobre la cronología del descubrimiento de la falla o impactos potenciales más allá de la clasificación RCE en el informe inicial.

Se aconseja a las organizaciones que dependen de dispositivos WatchGuard Firebox priorizar el parche para mantener defensas robustas.

Artículos relacionados

Veeam ha abordado tres vulnerabilidades de seguridad de gravedad crítica que podrían exponer servidores de copia de seguridad a ataques de ejecución remota de código. La compañía ha emitido parches para mitigar estos riesgos. El anuncio destaca las preocupaciones continuas en ciberseguridad para las herramientas de protección de datos.

Reportado por IA

Zyxel ha emitido una advertencia sobre un fallo de seguridad crítico de ejecución remota de código (RCE) que podría afectar a más de una docena de sus routers. La compañía ha abordado varias vulnerabilidades preocupantes en sus dispositivos. Esta actualización forma parte de los esfuerzos continuos para proteger los equipos de red.

Piratas informáticos patrocinados por el Estado ruso weaponizaron rápidamente una falla recién parcheada de Microsoft Office para atacar organizaciones en nueve países. El grupo, conocido como APT28, utilizó correos electrónicos de spear-phishing para instalar puertas traseras sigilosas en entidades diplomáticas, de defensa y de transporte. Investigadores de seguridad de Trellix atribuyeron los ataques con alta confianza a esta unidad notoria de ciberespionaje.

Reportado por IA

Dos grupos vinculados a China están explotando una vulnerabilidad recién descubierta en los productos de seguridad de correo electrónico de Cisco. La campaña implica ataques de día cero, lo que resalta los riesgos continuos en ciberseguridad. El problema se reportó el 19 de diciembre de 2025.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar