WatchGuard Firebox OS åtgärdar kritiskt säkerhetshål

WatchGuard har åtgärdat en kritisk sårbarhet för fjärrkodexekvering i sin Firebox OS-brandväggsprogramvara. Företaget uppmanar användare att uppdatera omedelbart för att mildra risken. Felet identifierades av brandväggstillverkaren själv.

WatchGuard, en framstående tillverkare av brandväggar, har släppt en korrigering för ett allvarligt säkerhetsproblem i sin Firebox OS. Sårbarheten, klassificerad som ett kritiskt fjärrkodexekveringsfel (RCE), skulle potentiellt kunna låta angripare kompromettera drabbade system på distans.

Företaget upptäckte problemet och utvecklade snabbt en lösning, och betonade behovet av att användare tillämpar uppdateringen utan dröjsmål. Denna åtgärd följer standardpraxis inom cybersäkerhet för att skydda nätverksinfrastruktur mot utnyttjande.

Publicerad den 22 december 2025 belyser tillkännagivandet de pågående utmaningarna med att säkra företagsbrandväggar mot utvecklande hot. Inga specifika detaljer om felupptäcktens tidslinje eller potentiella effekter utöver RCE-klassificeringen lämnades i den inledande rapporten.

Organisationer som förlitar sig på WatchGuard Firebox-enheter uppmanas att prioritera korrigeringen för att upprätthålla robusta försvar.

Relaterade artiklar

Illustration of a cyber attack on Cisco devices, showing analysts monitoring screens with code and warnings in a dark operations room.
Bild genererad av AI

Operation Zero Disco utnyttjar Cisco SNMP-sårbarhet för rootkits

Rapporterad av AI Bild genererad av AI

Cyberhotaktörer i Operation Zero Disco har utnyttjat en sårbarhet i Ciscos SNMP-tjänst för att installera ihållande Linux-rootkits på nätverksenheter. Kampanjen riktar sig mot äldre Cisco-switchar och använder skapade paket för att uppnå fjärrkodexekvering. Trend Micro-forskare avslöjade attackerna den 16 oktober 2025 och belyste risker för opatchade system.

Automatiserade attacker riktar sig mot Fortinet FortiGate-enheter och skapar obehöriga konton samt stjäl brandväggsdata. En nyligen släppt patch från Fortinet kanske inte är så effektiv som förväntat. Frågan rapporterades den 23 januari 2026.

Rapporterad av AI

Microsoft har släppt en akut säkerhetsuppdatering för ett oroande säkerhetshål i sin Office-programvara. Bristen kan låta hackare komma åt användares filer om den inte uppdateras omgående. Uppdateringen släpptes för att åtgärda detta kritiska problem.

Det pågående utnyttjandet av React2Shell-sårbarheten (CVE-2025-55182)—tidigare beskrivet i rapportering om China-nexus- och cyberbrottskampanjer—innefattar nu utbredda Linux-bakdörrsinstallationer, godtycklig kommandokörning och storskalig stöld av molnuppgifter.

Rapporterad av AI

NVIDIA har släppt en brådskande säkerhetsuppdatering för att åtgärda en högprioriterad sårbarhet i verktyget NSIGHT Graphics för Linux-system. Bristen, identifierad som CVE-2025-33206, kan göra det möjligt för angripare att köra godtycklig kod om den utnyttjas. Påverkade användare uppmanas att uppgradera omedelbart för att minska riskerna.

Moderkort tillverkade av stora tillverkare inklusive Gigabyte, MSI, ASUS och ASRock är enligt rapporter sårbara för en ny attack som utnyttjar en UEFI-brist. Denna sårbarhet möjliggör direkt minnesåtkomstattacker på många populära enheter. Frågan belystes i en TechRadar-rapport publicerad den 22 december 2025.

Rapporterad av AI

Apple har släppt iOS 26.2 tillsammans med uppdateringar för iPadOS, macOS, watchOS, tvOS och visionOS, och introducerar bekvämlighetsfunktioner och säkerhetsförbättringar. Uppdateringen fokuserar på förbättringar i appar som Podcasts och Apple Music, samtidigt som den åtgärdar sårbarheter. Den började rullas ut den 13 december 2025.

 

 

 

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj