Il magazine su Sicurezza Digitale e Tecnologia - Bismark.it
  • News
  • Trending
  • How-to
  • Security
  • AI Hackers
  • Crypto
  • Speciali
  • Security Center
  • Ransomware WatchList
  • Trending:
  • Ransomware
  • Free Proxy List
  • MAME Game
  • Guide
  • Video
  • VPN Gratis
  • CyberThreath
Font ResizerAa
Il magazine su Sicurezza Digitale e Tecnologia - Bismark.itIl magazine su Sicurezza Digitale e Tecnologia - Bismark.it
  • Trending
  • Ransomware WatchList
  • Crypto
  • News
  • Free Proxy List
  • CyberThreath watchlist
Search

Menu

  • News
  • Trending
  • How-to
  • Security
  • AI Hackers
  • Crypto
  • Speciali
  • Security Center
  • Ransomware WatchList
NewsSpeciale

Attacco hacker a Unoaerre: chiesto un riscatto da 3,8 milioni in bitcoin

AINews

Chrome e il modello AI da 4 GB: Google chiarisce il caso del file “weights.bin”

NewsSpeciale

ShinyHunters attacca le scuole: rubati 3,65 TB di dati da piattaforma didattica

News

Attacco ransomware Safepay a Zona Ovest Torino, richiesta di riscatto con scadenza

Follow US
Made by ThemeRuby using the Foxiz theme. Powered by WordPress
Home » Vulnerabilità Zero-Day Critica nei Firewall WatchGuard
News

Vulnerabilità Zero-Day Critica nei Firewall WatchGuard

Redazione
Last updated: 19 Dicembre 2025 11:12
By Redazione
2 Min Read

Vulnerabilità Zero-Day Critica nei Firewall WatchGuard
Una vulnerabilità zero-day critica, identificata come CVE-2025-14733, ha messo in ginocchio gli amminilayerri di rete, costringendoli a una corsa contro il tempo per proteggere i loro sistemi. Questa falla, con un punteggio CVSS di 9,3, consente ad aggressori non autenticati di eseguire codice arbitrario e assumere il controllo dei firewall aziendali.

Come Funziona la Vulnerabilità
La vulnerabilità si trova nel processo iked, che gestisce le negoziazioni IKEv2 (Internet Key Exchange) per le VPN. Gli aggressori possono causare un errore di tipo “Out-of-bounds Write”, corrompendo la memoria e influenzando il comportamento del sistema. Inviando pacchetti dannosi appositamente creati all’interfaccia VPN del firewall, un aggressore può bloccare il servizio o iniettare i propri comandi con privilegi a livello di sistema.

Il tuo browser non supporta il video HTML5.

Rischi e Precauzioni
La vulnerabilità è particolarmente insidiosa perché prende di mira le configurazioni VPN per utenti mobili e VPN per filiali che utilizzano IKEv2. Disattivare semplicemente la funzionalità potrebbe non essere sufficiente, poiché la vulnerabilità può persistere anche dopo l’eliminazione delle configurazioni. WatchGuard ha rilasciato specifici indicatori di attacco (IoA) per aiutare i difensori a capire se sono già sotto attacco. importante applicare le patch rilasciate da WatchGuard e aggiornare immediatamente i sistemi. Comunque, poiché la falla consente la compromissione totale del dispositivo, un dispositivo con patch potrebbe comunque nascondere segreti rubati.

 


Google Aggiungici come sito preferito su Google
TAGGED:giàloginRCEsenzasottoUna
ByRedazione
Bismark.it è stato fondato nel lontano 1999 e ha rappresentato in quegli anni uno dei più grandi punti di riferimento Security / Underground italiano!. Abbiamo collaborato e partecipato a svariati progetti. Uno su tutti Hackerjournal la prima rivista hacking italiana.

Ultime News

Attacco hacker a Unoaerre: chiesto un riscatto da 3,8 milioni in bitcoin
News Speciale
Chrome e il modello AI da 4 GB: Google chiarisce il caso del file “weights.bin”
AI News
ShinyHunters attacca le scuole: rubati 3,65 TB di dati da piattaforma didattica
News Speciale
Attacco ransomware Safepay a Zona Ovest Torino, richiesta di riscatto con scadenza
News

Guide

Fibra & Adsl – Come ottimizzare , possibili cause e problemi, guida completa 2026
How to
Come proteggere dai furti il vostro Iphone e Android
How to Security
RetroBat: La Migliore Frontend Emulazione Gratuita ,100 sistemi retro gaming 2026
How to
Come proteggere il proprio Router da attacchi hacker
How to
Amazon Music Unlimited ascolta milioni di brani
How to

Geek TV

Loading...

You Might also Like

News

Vulnerabilità del Framework Chainlit AI, bug di lettura file e SSRF

hacker,security,ransomware
News

Come BAS AI Agentic Trasforma le Minacce in Strategie di Difesa

News

Divieto di Flipper Zero e Raspberry Pi alla cerimonia di insediamento del sindaco di New York

News

Barts Health NHS rivela violazione dei dati dopo hack zero-day di Oracle

  • Trending:
  • Ransomware
  • Free Proxy List
  • MAME Game
  • Guide
  • Video
  • VPN Gratis
  • News
  • Agency Bismark.it
  • Contatti
  • Manifesto
  • Privacy
  • Pubblicità
  • Termini e Condizioni
XFollow
RSS FeedFollow

Bismark.it – Il magazine di sicurezza Informatica – Copyright 1999  – 2026 | P IVA: 02018940599

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?