Data: 2025-09-19 23:34:53
Autor: Inteligência Against Invaders
2025-087
09/19/2025
Uma vulnerabilidade foi descoberta no WatchGuard Fireware OS, que pode permitir a execução de código arbitrário. O Fireware OS é o software executado nos firewalls WatchGuard Firebox. O Fireware inclui uma interface do usuário da Web que inclui uma maneira de gerenciar e monitorar cada Firebox em sua rede. A exploração bem-sucedida dessa vulnerabilidade pode permitir que um invasor remoto não autenticado execute código arbitrário. Dependendo dos privilégios associados ao usuário afetado, um invasor pode instalar programas; Visualize, altere ou exclua dados. Os usuários cujas contas estão configuradas para ter menos direitos de usuário no sistema pode ser menos afetado do que aqueles que operam com direitos de usuário administrativo.
Atualmente, não há relatos dessa vulnerabilidade sendo explorada na natureza.
Grandes e médias entidades governamentaisALTO
Governo pequenoMÉDIA
Entidades de grandes e médias empresasALTO
Entidades de pequenas empresasMÉDIA
Uma vulnerabilidade foi descoberta no WatchGuard Fireware OS, que pode permitir a execução de código arbitrário. Os detalhes da vulnerabilidade são os seguintes:
Tática: Acesso inicial (TA0001):
Técnica: Explorar aplicativo voltado para o público (T1190):
A exploração bem-sucedida dessa vulnerabilidade pode permitir que um invasor remoto não autenticado execute código arbitrário. Dependendo dos privilégios associados ao usuário afetado, um invasor pode instalar programas; Visualize, altere ou exclua dados. Os usuários cujas contas estão configuradas para ter menos direitos de usuário no sistema podem ser menos afetados do que aqueles que operam com direitos de usuário administrativos.
Recomendamos que as seguintes ações sejam tomadas: