WatchGuard Firebox OS corrige une faille de sécurité critique

WatchGuard a corrigé une vulnérabilité critique d'exécution de code à distance dans son logiciel de pare-feu Firebox OS. L'entreprise exhorte les utilisateurs à mettre à jour immédiatement pour atténuer le risque. La faille a été identifiée par le fabricant du pare-feu lui-même.

WatchGuard, un fabricant de pare-feu de premier plan, a publié un correctif pour un problème de sécurité grave dans son Firebox OS. La vulnérabilité, classée comme une faille critique d'exécution de code à distance (RCE), pourrait potentiellement permettre aux attaquants de compromettre les systèmes affectés à distance.

L'entreprise a découvert le problème et a rapidement développé une correction, soulignant la nécessité pour les utilisateurs d'appliquer la mise à jour sans délai. Cette action suit les pratiques standard de cybersécurité pour protéger l'infrastructure réseau contre l'exploitation.

Publié le 22 décembre 2025, l'annonce met en lumière les défis continus dans la sécurisation des pare-feu d'entreprise face aux menaces en évolution. Aucune détail spécifique sur la chronologie de la découverte de la faille ou les impacts potentiels au-delà de la classification RCE n'a été fourni dans le rapport initial.

Les organisations dépendant des appareils WatchGuard Firebox sont invitées à prioriser le correctif pour maintenir des défenses solides.

Articles connexes

Illustration of a cyber attack on Cisco devices, showing analysts monitoring screens with code and warnings in a dark operations room.
Image générée par IA

L'opération Zero Disco exploite une faille SNMP de Cisco pour des rootkits

Rapporté par l'IA Image générée par IA

Des acteurs de menaces cybernétiques dans l'opération Zero Disco ont exploité une vulnérabilité dans le service SNMP de Cisco pour installer des rootkits Linux persistants sur des dispositifs réseau. La campagne cible des commutateurs Cisco plus anciens et utilise des paquets conçus pour obtenir une exécution de code à distance. Des chercheurs de Trend Micro ont divulgué les attaques le 16 octobre 2025, soulignant les risques pour les systèmes non corrigés.

Des attaques automatisées visent les appareils Fortinet FortiGate, créant des comptes non autorisés et volant des données de pare-feu. Un correctif récent de Fortinet pourrait ne pas être aussi efficace qu'attendu. Le problème a été signalé le 23 janvier 2026.

Rapporté par l'IA

Microsoft a publié un correctif d’urgence pour une faille de sécurité préoccupante dans son logiciel Office. Cette vulnérabilité pourrait permettre aux pirates d’accéder aux fichiers des utilisateurs si elle n’est pas corrigée rapidement. Le correctif a été publié pour résoudre ce problème critique.

L'exploitation en cours de la vulnérabilité React2Shell (CVE-2025-55182)—détaillée précédemment dans la couverture des campagnes China-nexus et cybercriminelles—inclut maintenant des installations étendues de backdoors Linux, l'exécution de commandes arbitraires et le vol à grande échelle de credentials cloud.

Rapporté par l'IA

NVIDIA a publié une mise à jour de sécurité urgente pour corriger une vulnérabilité de haute gravité dans son outil NSIGHT Graphics pour les systèmes Linux. La faille, identifiée sous CVE-2025-33206, pourrait permettre aux attaquants d'exécuter du code arbitraire si elle est exploitée. Les utilisateurs affectés sont invités à se mettre à jour immédiatement pour atténuer les risques.

Les cartes mères produites par des fabricants majeurs tels que Gigabyte, MSI, ASUS et ASRock seraient vulnérables à une nouvelle attaque exploitant une faille UEFI, selon des rapports. Cette vulnérabilité permet des attaques d'accès direct à la mémoire sur de nombreux appareils populaires. Le problème a été mis en lumière dans un rapport de TechRadar publié le 22 décembre 2025.

Rapporté par l'IA

Apple a lancé iOS 26.2 ainsi que des mises à jour pour iPadOS, macOS, watchOS, tvOS et visionOS, introduisant des fonctionnalités pratiques et des améliorations de sécurité. La mise à jour se concentre sur les améliorations d'apps comme Podcasts et Apple Music, tout en corrigeant des vulnérabilités. Le déploiement a commencé le 13 décembre 2025.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser