Il magazine su Sicurezza Digitale e Tecnologia - Bismark.it
  • News
  • Trending
  • How-to
  • Security
  • AI Hackers
  • Crypto
  • Speciali
  • Security Center
  • Ransomware WatchList
  • Trending:
  • Ransomware
  • Free Proxy List
  • MAME Game
  • Guide
  • Video
  • VPN Gratis
  • CyberThreath
Font ResizerAa
Il magazine su Sicurezza Digitale e Tecnologia - Bismark.itIl magazine su Sicurezza Digitale e Tecnologia - Bismark.it
  • Trending
  • Ransomware WatchList
  • Crypto
  • News
  • Free Proxy List
  • CyberThreath watchlist
Search

Menu

  • News
  • Trending
  • How-to
  • Security
  • AI Hackers
  • Crypto
  • Speciali
  • Security Center
  • Ransomware WatchList
News

Cavi sottomarini nel mirino: la minaccia dell’Iran che spaventa Internet mondiale

AINews

Google perde i migliori talenti dell’AI: Alphabet brucia oltre 250 miliardi di dollari in Borsa

NewsSpeciale

Ondata di ransomware contro le imprese italiane: oltre 20 aziende colpite a Giugno 2026

AINewsSpeciale

Claude Mythos trova vulnerabilità nei sistemi della NSA durante test di sicurezza

Follow US
Made by ThemeRuby using the Foxiz theme. Powered by WordPress
Home » Vulnerabilità Zero-Day Critica nei Firewall WatchGuard
News

Vulnerabilità Zero-Day Critica nei Firewall WatchGuard

Redazione
Last updated: 19 Dicembre 2025 11:12
By Redazione
2 Min Read

Vulnerabilità Zero-Day Critica nei Firewall WatchGuard
Una vulnerabilità zero-day critica, identificata come CVE-2025-14733, ha messo in ginocchio gli amminilayerri di rete, costringendoli a una corsa contro il tempo per proteggere i loro sistemi. Questa falla, con un punteggio CVSS di 9,3, consente ad aggressori non autenticati di eseguire codice arbitrario e assumere il controllo dei firewall aziendali.

Come Funziona la Vulnerabilità
La vulnerabilità si trova nel processo iked, che gestisce le negoziazioni IKEv2 (Internet Key Exchange) per le VPN. Gli aggressori possono causare un errore di tipo “Out-of-bounds Write”, corrompendo la memoria e influenzando il comportamento del sistema. Inviando pacchetti dannosi appositamente creati all’interfaccia VPN del firewall, un aggressore può bloccare il servizio o iniettare i propri comandi con privilegi a livello di sistema.

Il tuo browser non supporta il video HTML5.

Rischi e Precauzioni
La vulnerabilità è particolarmente insidiosa perché prende di mira le configurazioni VPN per utenti mobili e VPN per filiali che utilizzano IKEv2. Disattivare semplicemente la funzionalità potrebbe non essere sufficiente, poiché la vulnerabilità può persistere anche dopo l’eliminazione delle configurazioni. WatchGuard ha rilasciato specifici indicatori di attacco (IoA) per aiutare i difensori a capire se sono già sotto attacco. importante applicare le patch rilasciate da WatchGuard e aggiornare immediatamente i sistemi. Comunque, poiché la falla consente la compromissione totale del dispositivo, un dispositivo con patch potrebbe comunque nascondere segreti rubati.

 


Google Aggiungici come sito preferito su Google
TAGGED:giàloginRCEsenzasottoUna
ByRedazione
Bismark.it è stato fondato nel lontano 1999 e ha rappresentato in quegli anni uno dei più grandi punti di riferimento Security / Underground italiano!. Abbiamo collaborato e partecipato a svariati progetti. Uno su tutti Hackerjournal la prima rivista hacking italiana.

Ultime News

Cavi sottomarini nel mirino: la minaccia dell’Iran che spaventa Internet mondiale
News
Google perde i migliori talenti dell’AI: Alphabet brucia oltre 250 miliardi di dollari in Borsa
AI News
Ondata di ransomware contro le imprese italiane: oltre 20 aziende colpite a Giugno 2026
News Speciale
Claude Mythos trova vulnerabilità nei sistemi della NSA durante test di sicurezza
AI News Speciale

Guide

I migliori Tool AI penetration testing basati su intelligenza artificiale
AI How to News
Amazon Music Unlimited ascolta milioni di brani
How to
Rimuovere Petya ransomware Analisi e funzionamento
How to
hacker,security,ransomware
Guida Completa per Principianti Ping & Nmap 2026
How to News
Apple Lockdown Mode: la protezione definitiva contro i malware e gli spyware
How to News

Geek TV

Loading...

You Might also Like

News

Google Drive si difende dagli hacker: arriva l’AI anti-ransomware

News

PHALT#BLYX: la nuova campagna malware che usa falsi BSOD per ingannare gli utenti

News

Avvio Rapido OSINT per Ethical Hacking

hacking,hacker,security
News

La vulnerabilità React2Shell sfruttata per violare 30 organizzazioni, 77mila indirizzi IP a rischio

  • Trending:
  • Ransomware
  • Free Proxy List
  • MAME Game
  • Guide
  • Video
  • VPN Gratis
  • News
  • Agency Bismark.it
  • Contatti
  • Manifesto
  • Privacy
  • Pubblicità
  • Termini e Condizioni
XFollow
RSS FeedFollow

Bismark.it – Il magazine di sicurezza Informatica – Copyright 1999  – 2026 | P IVA: 02018940599

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?