Un importante attacco zero-day su WatchGuard Firebox

di Pier Luca Toselli

Un exploit critico sta colpendo i firewall WatchGuard Firebox di oltre 115.000 dispositivi, permettendo accessi remoti non autorizzati che rubano credenziali e interrompono servizi.  
CISA ha inserito la vulnerabilità CVE-2025-14733 (CVSS 9.3) nel Known Exploited Vulnerabilities (KEV) ed ha imposto di applicare patch immediate, abilitare autenticazione multifattore (MFA) su admin console e segmentare reti con micro-segmentation per limitare lateral movement.
Per difendersi, è necessario aggiornare il software del firewall, attivare controlli extra per gli accessi amministrativi e separare le reti interne; ulteriormente vanno organizzate scansioni regolari dei punti deboli e va formato il team per segnalare problemi alle autorità entro pochi giorni.

NEWS

I PIÙ LETTI