Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 115.000’den Fazla WatchGuard Firewall’u Tehdit Eden Kritik RCE Açığı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 115.000’den Fazla WatchGuard Firewall’u Tehdit Eden Kritik RCE Açığı!

Siber Güvenlik

115.000’den Fazla WatchGuard Firewall’u Tehdit Eden Kritik RCE Açığı!

teknomers
Son güncelleme: 22 Aralık 2025 12:46
teknomers
Paylaş
Paylaş

WatchGuard Firewalls’daki Kritik RCE Açığı Hakkında Bilgi

Son yapılan tespitlere göre, 115,000’den fazla WatchGuard Firebox cihazı, uzaktan kod yürütme (RCE) açığına karşı korunmasız durumda. Bu güvenlik açığı, siber saldırganlar tarafından aktif olarak istismar edilmektedir.

“CVE-2025-14733” olarak izlenen bu güvenlik açığı, Firebox güvenlik duvarlarının Fireware OS 11.x ve üstü (11.12.4_Update1 dahil), 12.x ve üstü (12.11.5 dahil) ve 2025.1 versiyonu ile 2025.1.3’e kadar olan sürümlerinde etkili olmaktadır.

Açığın Etkileri ve Saldırı Yöntemleri

Bu güvenlik açığı, kötü niyetli saldırganların, kimlik doğrulaması gerektirmeden, uzaktan rastgele kod yürütmelerine olanak tanımaktadır. Saldırılar, kullanıcı etkileşimi gerektirmeyen düşük karmaşıklıkta gerçekleştirilmekte.

WatchGuard, yaptığı bir duyuruda, CVE-2025-14733 güvenlik güncellemelerini yayımladığını ve bu açığın “doğada istismar edildiğini” belirtti. Unutulmaması gereken bir diğer nokta, saldırıların yalnızca IKEv2 VPN için yapılandırılan cihazları hedef almasıdır. Eğer branş ofis VPN (BOVPN) yapılandırması devam ediyorsa, açığın hala mevcut olabileceği uyarısında bulundu.

Açığın Teknik Detayları

WatchGuard’ın açıkladığı gibi, “Fireware OS iked süreçleri, OS iked süreçlerinde bir taşma yazma açığı içermektedir.” Bu durum, uzaktan yetkisiz bir saldırganın, mobil kullanıcı VPN’leri için IKEv2 ve dinamik geçit eşleri ile yapılandırılmış branş ofis VPN’leri için RCE gerçekleştirmesine yol açabilmektedir.

WatchGuard, kullanıcıların compromised Firebox cihazlarını tespit etmelerine yardımcı olmak için bir dizi ipucu paylaşmış, bu tür durumlarla karşılaşanların cihazlarındaki yerel verileri değiştirmelerini önermiştir. Ayrıca, cihazları hemen güncelleyemeyen ağ savunucuları için geçici bir çözüm sağlanmış, dinamik eş BOVPN’lerin devre dışı bırakılması ve yeni güvenlik duvarı politikaları eklenmesi önerilmiştir.

Durum Tespiti ve CISA’nın Müdahalesi

Shadowserver isimli internet güvenliği izleme grubu, gerçekleştirdiği incelemede 124,658 unpatched Firebox instance’ı tespit etti. Bu sayı, süre zarfında hala 117,490 olarak kaydedilmiştir. CISA, CVE-2025-14733’ü bilinen istismar edilen güvenlik açıkları kataloğuna eklemiş ve federal ajanslardan bu açığı kapatmalarını istemiştir.

CISA, açığın federal yönetimler için önemli bir tehdit oluşturduğunu belirtmiş ve güvenlik güncellemelerinin uygulanmasını önermiştir. BOD 22-01 yönergesi kapsamında, federal sivil yürütme dalının bu ilgili güncellemeleri bir hafta içinde uygulamaları gerekmektedir.

Geçmişteki Benzer Olaylar ve İzlenecek Yol

Geçtiğimiz Eylül ayında, WatchGuard benzer bir RCE açığını (CVE-2025-9242) düzeltmişti. Shadowserver, Bir ay sonrasında, Kuzey Amerika ve Avrupa’da 75,000’den fazla Firebox cihazının bu güvenlik açığına karşı savunmasız olduğunu rapor etti. Yine CISA, bu açığı aktif olarak istismar edilen bir açık olarak tanımlamış ve federal ajanslardan güvenlik tedbirlerini alma gerekliliği vurgulanmıştır.

WatchGuard, dünya genelindeki 250,000’den fazla küçük ve orta ölçekli şirketin ağa güvenliğini sağlamak için 17,000’den fazla güvenlik satıcısı ve hizmet sağlayıcısı ile işbirliği yapmaktadır. Bu tür açıkların farkında olarak gerekli önlemlerin alınması, kullanıcıların güvenliğini artıracaktır.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • WatchGuard Firewalls’daki Kritik RCE Açığı Hakkında Bilgi
    • Açığın Etkileri ve Saldırı Yöntemleri
    • Açığın Teknik Detayları
    • Durum Tespiti ve CISA’nın Müdahalesi
    • Geçmişteki Benzer Olaylar ve İzlenecek Yol
Haftalık fırsatlar özeti: Yeni Galaxy S24 FE, yeni Surface Pro, yeni Galaxy Watch 7 ve daha fazla yeni teklif
Sony’nin KOTOR Remake fragmanını gizlemesi daha da fazla iptal söylentisine yol açtı
Windows Güncellemeleri, WSL Kullanıcılarının VPN Erişimini Engelliyor!
Saldırılar Arttıkça Açıklarda Artan Siber Düzenleme
Google, Kullanıcıların Konumlarını Gizlice Takip Ettiği İçin 391 Milyon Dolarlık Gizlilik Cezası Ödeyecek
ETİKETLENDİ:115.000denAçığıedenFazlaFirewalluKritikRCETehditWatchGuard
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Lego Transformers: Optimus Prime ve Bumblebee’de Büyük İndirimler!
Sonraki Makale Ukraynalı Hacker, Nefilim Ransomware Çetesi ile Suç Ortağı Olduğunu Kabul Etti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?