Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: WatchGuard Firebox’ta kritik güvenlik açığı: Saldırılar başladı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » WatchGuard Firebox’ta kritik güvenlik açığı: Saldırılar başladı!

Siber Güvenlik

WatchGuard Firebox’ta kritik güvenlik açığı: Saldırılar başladı!

teknomers
Son güncelleme: 19 Aralık 2025 13:50
teknomers
Paylaş
Paylaş

Contents
  • WatchGuard Firebox Güvenlik Açığı Nedir?
  • Hangi Cihazlar Etkilendi?
  • Tehditlerin Gerçekleşmesi
    • Hedef Alınan Modeller
  • Önleyici Önlemler ve CISA Uyarısı

WatchGuard Firebox Güvenlik Açığı Nedir?

WatchGuard, Firebox güvenlik duvarlarında kritik bir uzaktan kod yürütme (RCE) açığı bulunduğunu ve bu açığın hızlı bir şekilde giderilmesi gerektiğini duyurdu. CVE-2025-14733 olarak takip edilen bu güvenlik açığı, Fireware OS 11.x ve üzeri sürümlerde (11.12.4_Update1 de dahil) etkili. Ayrıca 12.x ve daha yeni sürümler (12.11.5 dahil) ile 2025.1 ve 2025.1.3 sürümlerini de etkilemektedir.

Bu güvenlik açığı, out-of-bounds write zayıflığı nedeniyle ortaya çıkıyor. Bu zayıflık sayesinde, doğrulama gerektirmeden saldırganlar, yamanmamış cihazlarda uzaktan kötü niyetli kod çalıştırabiliyor. Düşük karmaşıklıkta ve kullanıcı etkileşimi gerektirmeyen saldırılarla açığın istismar edilmesi mümkün.

Hangi Cihazlar Etkilendi?

Unutulmaması gereken en önemli nokta, yamanmamış Firebox güvenlik duvarlarının yalnızca IKEv2 VPN kullanacak şekilde yapılandırıldıklarında saldırılara açık olduğudur. Ancak, güvenlik duvarını oluşturan eski zayıf yapılandırmalar silinmiş olsa bile, statik bir ağ geçidi ile bağlantılı bir ofis VPN’i mevcutsa bu cihazlar hala tehlikede olabilir.

WatchGuard bu noktada dikkat çektiği açıklamada, “Eğer Firebox, daha önce IKEv2 ile mobil kullanıcı VPN veya dinamik ağ geçidi için bir ofis VPN ile yapılandırılmış ve bu yapılandırmalar silinmişse bile, statik bir ağ geçidi ile hala bağlantılı ise cihaz hâlâ tehdit altında olacaktır.” dedi.

Tehditlerin Gerçekleşmesi

WatchGuard, siber suçluların bu açığı aktif bir şekilde istismar etmeye çalıştığını gözlemlediklerini belirtiyor. Bu durum, işletmelerin cihazlarını zamanında güncellemelerini ve güvenlik önlemlerini almalarını zorunlu kılıyor.

Ayrıca WatchGuard, hemen yamanamayacak olan işletmelere geçici bir çözüm sundu. Bu çözüm, dinamik eşler için BOVPN’leri devre dışı bırakmayı, yeni güvenlik duvarı politikaları eklemeyi ve VPN trafiğini yöneten varsayılan sistem politikalarını devre dışı bırakmayı içeriyor.

Hedef Alınan Modeller

Ürün DalıGüvenlik Duvarı Modelleri
Fireware OS 12.5.xT15, T35
Fireware OS 2025.1.xT115-W, T125, T125-W, T145, T145-W, T185
Fireware OS 12.xT20, T25, T40, T45, T55, T70, T80, T85, M270 vb.

WachGuard, müşterilerine kötü niyetli faaliyetlerin tespitine yardımcı olmak için bazı hususlar paylaştı ve kötü bir etkinlik durumunda mevcut gizli bilgilerin değiştirilmesini tavsiye etti.

Önleyici Önlemler ve CISA Uyarısı

Geçtiğimiz Eylül ayında, WatchGuard benzer bir uzaktan kod yürütme açığını düzeltmişti (CVE-2025-9242). Sonrasında, Shadowserver, Kuzey Amerika ve Avrupa’da 75.000’den fazla Firebox güvenlik duvarının CVE-2025-9242 saldırılarına karşı savunmasız olduğunu buldular.

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), açığın aktif olarak istismar edildiğini ve federal ajansların WatchGuard Firebox güvenlik duvarlarını koruması gerektiğini bildirdi. Benzer bir durumda, CISA daha önce 2022 yılında, başka bir WatchGuard açığı (CVE-2022-23176) için de uyaran bulunmuştu.

WatchGuard, 17.000’den fazla hizmet sağlayıcı ve güvenlik satıcısıyla iş birliği yaparak dünya çapında 250.000’den fazla küçük ve orta ölçekli işletmenin ağlarını korumaktadır.

Güncel Siber Güvenlik Haberleri – 2

Güvenlik araştırmacıları, Avrupa’daki NSO Group iPhone saldırılarını ortaya çıkardı
ABD Uzay Endüstrisi Yabancı Casusluk ve Kesintilere Maruz Kalıyor
Yapay Zekayı Siber Güvenlikte Pratik Kullanıma Sunmak
Otomatik Tehditler Seyahat Endüstrisi İçin Artan Bir Risk Oluşturuyor
Çinli şirketler siber güvenlik alanındaki patent başvurularını artırıyor – Siècle Digital
ETİKETLENDİ:AçığıBaşladıFireboxtagüvenlikKritikSaldırılarWatchGuard
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amerikalılar, Uzaylıların Dünya’yı Ziyaret Ettiğine İnanıyor!
Sonraki Makale Nijerya, Microsoft 365 Saldırılarına Bağlı RaccoonO365 Geliştiricisini Tutukladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

IBM’in Gölgelerindeki Veri İhlalleri Ortaya Çıktı
Genel
Yaz dönemi Oyun Festivali 2026: En Büyük Haberler ve Tanıtımlar
Liste
Acil: Dark Web Nemesis Market Satıcısına 26 Yıl Hapis Cezası
Siber Güvenlik
Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?