Il magazine su Sicurezza Digitale e Tecnologia - Bismark.it
  • News
  • Trending
  • How-to
  • Security
  • AI Hackers
  • Crypto
  • Speciali
  • Security Center
  • Ransomware WatchList
  • Trending:
  • Ransomware
  • Free Proxy List
  • MAME Game
  • Guide
  • Video
  • VPN Gratis
  • CyberThreath
Font ResizerAa
Il magazine su Sicurezza Digitale e Tecnologia - Bismark.itIl magazine su Sicurezza Digitale e Tecnologia - Bismark.it
  • Trending
  • Ransomware WatchList
  • Crypto
  • News
  • Free Proxy List
  • CyberThreath watchlist
Search

Menu

  • News
  • Trending
  • How-to
  • Security
  • AI Hackers
  • Crypto
  • Speciali
  • Security Center
  • Ransomware WatchList
AINews

OpenAI testa una nuova funzionalità ChatGPT denominata Sonata

News

Cavi sottomarini: rischi fisici e geopolitici, nuova ricerca e le criticità

News

Abbonamento ChatGPT Goi disponibile in tutto il mondo a $7,99, ma mostrerà annunci

NewsSpeciale

Allarme Bluetooth: centinaia di milioni di auricolari e cuffie vulnerabili a un attacco “WhisperPair”

Follow US
Made by ThemeRuby using the Foxiz theme. Powered by WordPress
Home » Vulnerabilità Zero-Day Critica nei Firewall WatchGuard
News

Vulnerabilità Zero-Day Critica nei Firewall WatchGuard

Redazione
Last updated: 19 Dicembre 2025 11:12
By Redazione
Share
2 Min Read

Vulnerabilità Zero-Day Critica nei Firewall WatchGuard
Una vulnerabilità zero-day critica, identificata come CVE-2025-14733, ha messo in ginocchio gli amminilayerri di rete, costringendoli a una corsa contro il tempo per proteggere i loro sistemi. Questa falla, con un punteggio CVSS di 9,3, consente ad aggressori non autenticati di eseguire codice arbitrario e assumere il controllo dei firewall aziendali.

Come Funziona la Vulnerabilità
La vulnerabilità si trova nel processo iked, che gestisce le negoziazioni IKEv2 (Internet Key Exchange) per le VPN. Gli aggressori possono causare un errore di tipo “Out-of-bounds Write”, corrompendo la memoria e influenzando il comportamento del sistema. Inviando pacchetti dannosi appositamente creati all’interfaccia VPN del firewall, un aggressore può bloccare il servizio o iniettare i propri comandi con privilegi a livello di sistema.


Rischi e Precauzioni
La vulnerabilità è particolarmente insidiosa perché prende di mira le configurazioni VPN per utenti mobili e VPN per filiali che utilizzano IKEv2. Disattivare semplicemente la funzionalità potrebbe non essere sufficiente, poiché la vulnerabilità può persistere anche dopo l’eliminazione delle configurazioni. WatchGuard ha rilasciato specifici indicatori di attacco (IoA) per aiutare i difensori a capire se sono già sotto attacco. importante applicare le patch rilasciate da WatchGuard e aggiornare immediatamente i sistemi. Comunque, poiché la falla consente la compromissione totale del dispositivo, un dispositivo con patch potrebbe comunque nascondere segreti rubati.

 

TAGGED:giàloginRCEsenzasottoUna
Share This Article
Facebook Flipboard Whatsapp Whatsapp LinkedIn Reddit Telegram Copy Link
ByRedazione
Bismark.it è stato fondato nel lontano 1999 e ha rappresentato in quegli anni uno dei più grandi punti di riferimento Security / Underground italiano!. Abbiamo collaborato e partecipato a svariati progetti. Uno su tutti Hackerjournal la prima rivista hacking italiana.

Ultime News

OpenAI testa una nuova funzionalità ChatGPT denominata Sonata
AI News
Cavi sottomarini: rischi fisici e geopolitici, nuova ricerca e le criticità
News
Abbonamento ChatGPT Goi disponibile in tutto il mondo a $7,99, ma mostrerà annunci
News
Allarme Bluetooth: centinaia di milioni di auricolari e cuffie vulnerabili a un attacco “WhisperPair”
News Speciale

Guide

Social Search – Come trovare utenti sui Social Network
How to
I migliori Hard Disk SSD
How to
RetroBat: La Migliore Frontend Emulazione Gratuita ,100 sistemi retro gaming 2026
How to
Come difendersi da attacchi Phishing, guida completa 2026
How to
Xpadder Emulatore Tastiera PC per Joypad
How to

Geek TV

Loading...

You Might also Like

CryptoNews

Furto di criptovalute dal breach di LastPass del 2022

AINews

Gli annunci di ChatGPT di OpenAI daranno priorità ai contenuti sponsorizzati nelle risposte

News

Phone Hijacking Numero di Cellulare a rischio Hacker

News

Paragon utlizzato per spiare giornalisti italiani, indagano due procure italiane

  • Trending:
  • Ransomware
  • Free Proxy List
  • MAME Game
  • Guide
  • Video
  • VPN Gratis
  • News
  • Agency Bismark.it
  • Contatti
  • Manifesto
  • Privacy
  • Pubblicità
  • Termini e Condizioni

Bismark.it – Il magazine di sicurezza Informatica – Copyright 1999  – 2026 | P IVA: 02018940599

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?