<p>A CISA confirmou, em atualização divulgada em 10 de setembro de 2026, que grupos de ransomware estão explorando ativamente o CVE-2025-14733, uma vulnerabilidade crítica (CVSS 9.3) de gravação fora dos limites (out-of-bounds write) no processo iked do Fireware OS, sistema operacional dos firewalls WatchGuard Firebox.</p><p>A falha permite que um atacante remoto não autenticado execute código arbitrário no dispositivo por meio de tráfego de rede especialmente criado, principalmente em equipamentos configurados com VPN IKEv2 para usuários móveis ou para escritórios remotos com peers de gateway dinâmico. A vulnerabilidade afeta o Fireware OS nas versões 11.10.2 a 11.12.4_Update1, 12.0 a 12.11.5 e 2025.1 a 2025.1.3.</p><p>A CISA havia incluído a falha em seu catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV) ainda em dezembro de 2025, quando exigiu que agências federais americanas a corrigissem em uma semana. Agora, a agência confirma que a mesma vulnerabilidade passou a ser usada em campanhas de ransomware, embora detalhes específicos dos ataques não tenham sido divulgados publicamente.</p><p>A WatchGuard já disponibiliza correções desde dezembro de 2025 (versões 12.11.6, 2025.1.4 ou 12.5.15), mas estimativas apontam que cerca de 9 mil firewalls Firebox ainda expostos na internet permanecem sem a atualização. Organizações que utilizam esses equipamentos devem aplicar o patch imediatamente e revisar configurações de VPN em busca de sinais de comprometimento.</p>
Fonte e transparência
Fonte original: BleepingComputer
Data de publicação original: 10/09/2026
O IPSecure Hub resume e contextualiza em português do Brasil. Detalhes ofensivos, PoCs e instruções de exploração não são reproduzidos.


