EN
en direct
tag

#cve-2025-14733

CISA confirme que des ransomwares exploitent une RCE non authentifiée dans les firewalls WatchGuard Firebox

Le 10 septembre 2026, la CISA met à jour l’entrée KEV de CVE-2025-14733 pour confirmer que des gangs ransomware exploitent cette RCE non authentifiée du traitement IKEv2 des Firebox, 265 jours après son premier signalement. Mettez à jour Fireware OS et, en cas de compromission, faites tourner tous les secrets stockés localement.

Des rançongiciels exploitent le RCE IKEv2 non authentifié des pare-feu WatchGuard Firebox

CISA a actualisé le 10 septembre 2026 sa fiche KEV pour confirmer que CVE-2025-14733, un RCE non authentifié du processus iked de WatchGuard Firebox corrigé en décembre 2025, sert désormais à des attaques par rançongiciel. Près de 9 000 Firebox restent exposés sur Internet : vérifiez la version de Fireware OS et traquez les indicateurs de compromission avant le chiffrement.

Tapez au moins deux caractères.

↑ ↓ naviguer ↵ ouvrir esc fermer