CISA confirma que una vulnerabilidad de WatchGuard es explotada en ataques de ransomware

CISA ha confirmado que grupos de ransomware explotan activamente la vulnerabilidad CVE-2025-14733 en firewalls WatchGuard Firebox para acceder a redes de organizaciones víctimas.

Amenazas
CISA confirma que una vulnerabilidad de WatchGuard es explotada en ataques de ransomware

10 de septiembre de 2026. La U.S. Cybersecurity and Infrastructure Security Agency (CISA) ha confirmado que grupos de ransomware están utilizando la vulnerabilidad crítica CVE-2025-14733 en dispositivos WatchGuard Firebox. El fallo permite a atacantes no autenticados ejecutar código de forma remota mediante ataques de baja complejidad.

La vulnerabilidad afecta a firewalls con Fireware OS 11.x y posteriores, incluidas las versiones 11.12.4_Update1 y 12.11.5, así como a las versiones 2025.1 hasta 2025.1.3. WatchGuard indicó que los dispositivos sin parchear son vulnerables cuando utilizan IKEv2 VPN, aunque también podrían verse comprometidos si mantienen configurada una VPN de sucursal hacia un par de gateway estático.

WatchGuard confirmó previamente la explotación activa del fallo y publicó indicadores de compromiso para ayudar a sus clientes a comprobar posibles intrusiones. Shadowserver identificó más de 115.000 firewalls Firebox sin parchear expuestos en Internet en diciembre, mientras que casi 9.000 permanecían sin protección nueve meses después.

CISA incorporó CVE-2025-14733 a su catálogo Known Exploited Vulnerabilities (KEV) en diciembre y ordenó entonces a las agencias federales estadounidenses proteger sus sistemas en el plazo de una semana, conforme a la directiva BOD 22-01. La agencia ha señalado ahora su uso por parte de grupos de ransomware, aunque no ha aportado más detalles sobre las campañas.

Fuente: BleepingComputer.

Compartir

WhatsApp X Telegram Email