Il magazine su Sicurezza Digitale e Tecnologia - Bismark.it
  • News
  • Trending
  • How-to
  • Security
  • AI Hackers
  • Crypto
  • Speciali
  • Security Center
  • Ransomware WatchList
  • Trending:
  • Ransomware
  • Free Proxy List
  • MAME Game
  • Guide
  • Video
  • VPN Gratis
  • CyberThreath
Font ResizerAa
Il magazine su Sicurezza Digitale e Tecnologia - Bismark.itIl magazine su Sicurezza Digitale e Tecnologia - Bismark.it
  • Trending
  • Ransomware WatchList
  • Crypto
  • News
  • Free Proxy List
  • CyberThreath watchlist
Search

Menu

  • News
  • Trending
  • How-to
  • Security
  • AI Hackers
  • Crypto
  • Speciali
  • Security Center
  • Ransomware WatchList
News

Esprinet sotto attacco ransomware ALP-001 dati aziendali a rischio in Italia

NewsSpeciale

Venezia sotto attacco hacker: in vendita a 600 dollari l’accesso al sistema anti-allagamento di San Marco

hacker
CryptoNews

Bitcoin, il mistero di Satoshi Nakamoto si riapre: “È Adam Back”? Ma lui smentisce

News

Hackmeeting Italia 2026 Conference, data e luogo evento

Follow US
Made by ThemeRuby using the Foxiz theme. Powered by WordPress
Home » Vulnerabilità Zero-Day Critica nei Firewall WatchGuard
News

Vulnerabilità Zero-Day Critica nei Firewall WatchGuard

Redazione
Last updated: 19 Dicembre 2025 11:12
By Redazione
2 Min Read

Vulnerabilità Zero-Day Critica nei Firewall WatchGuard
Una vulnerabilità zero-day critica, identificata come CVE-2025-14733, ha messo in ginocchio gli amminilayerri di rete, costringendoli a una corsa contro il tempo per proteggere i loro sistemi. Questa falla, con un punteggio CVSS di 9,3, consente ad aggressori non autenticati di eseguire codice arbitrario e assumere il controllo dei firewall aziendali.

Come Funziona la Vulnerabilità
La vulnerabilità si trova nel processo iked, che gestisce le negoziazioni IKEv2 (Internet Key Exchange) per le VPN. Gli aggressori possono causare un errore di tipo “Out-of-bounds Write”, corrompendo la memoria e influenzando il comportamento del sistema. Inviando pacchetti dannosi appositamente creati all’interfaccia VPN del firewall, un aggressore può bloccare il servizio o iniettare i propri comandi con privilegi a livello di sistema.

Il tuo browser non supporta il video HTML5.

Rischi e Precauzioni
La vulnerabilità è particolarmente insidiosa perché prende di mira le configurazioni VPN per utenti mobili e VPN per filiali che utilizzano IKEv2. Disattivare semplicemente la funzionalità potrebbe non essere sufficiente, poiché la vulnerabilità può persistere anche dopo l’eliminazione delle configurazioni. WatchGuard ha rilasciato specifici indicatori di attacco (IoA) per aiutare i difensori a capire se sono già sotto attacco. importante applicare le patch rilasciate da WatchGuard e aggiornare immediatamente i sistemi. Comunque, poiché la falla consente la compromissione totale del dispositivo, un dispositivo con patch potrebbe comunque nascondere segreti rubati.

 



TAGGED:giàloginRCEsenzasottoUna
ByRedazione
Bismark.it è stato fondato nel lontano 1999 e ha rappresentato in quegli anni uno dei più grandi punti di riferimento Security / Underground italiano!. Abbiamo collaborato e partecipato a svariati progetti. Uno su tutti Hackerjournal la prima rivista hacking italiana.

Ultime News

Esprinet sotto attacco ransomware ALP-001 dati aziendali a rischio in Italia
News
Venezia sotto attacco hacker: in vendita a 600 dollari l’accesso al sistema anti-allagamento di San Marco
News Speciale
hacker
Bitcoin, il mistero di Satoshi Nakamoto si riapre: “È Adam Back”? Ma lui smentisce
Crypto News
Hackmeeting Italia 2026 Conference, data e luogo evento
News

Guide

Come proteggere il proprio Router da attacchi hacker
How to
Come Emulare i Laser Game con Daphne: Guida completa 2026
How to Speciale
Come scoprire se la persona con cui si chatta esiste realmente
Featured How to Speciale
Wi-Fi e Hotspot pubblici come difendersi e prevenire attacchi 2026
How to Security
I migliori Firewall gratis del 2026 per bloccare le intrusioni
How to

Geek TV

Loading...

You Might also Like

AINews

OWASP GenAI Security Project: i 10 rischi principali per AI agentiche e come mitigarli

hacking,security
News

DOJ statunitense: 54 imputati per rete di ATM Jackpotting basata sul malware Ploutus

NewsSpeciale

LockBit 5.0: Il Ritorno del Ransomware Più Pericoloso del 2026

News

Portali cloud di 50 aziende violati dal malware infostealer

  • Trending:
  • Ransomware
  • Free Proxy List
  • MAME Game
  • Guide
  • Video
  • VPN Gratis
  • News
  • Agency Bismark.it
  • Contatti
  • Manifesto
  • Privacy
  • Pubblicità
  • Termini e Condizioni
XFollow
RSS FeedFollow

Bismark.it – Il magazine di sicurezza Informatica – Copyright 1999  – 2026 | P IVA: 02018940599

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?