Security

WatchGuard Firebox Kena Celah RCE Kritis – Sudah Dieksploitasi di Alam Liar

Kasus seperti ini selalu bikin telinga para admin jaringan langsung panas, Ahman. WatchGuard baru saja mengeluarkan peringatan keras soal kerentanan RCE kritis di firewall Firebox, dan yang lebih gawat: sudah dieksploitasi secara aktif.

🔥 Ringkasan Ancaman

  • CVE-2025-14733
  • Jenis: Remote Code Execution akibat out‑of‑bounds write
  • Penyerang tidak perlu autentikasi, serangan low‑complexity, dan tanpa interaksi pengguna
  • Mempengaruhi Fireware OS:
    • 11.x (termasuk 11.12.4_Update1)
    • 12.x (termasuk 12.11.5)
    • 2025.1 – 2025.1.3

⚠️ Kondisi yang Membuat Firewall Rentan

  • Firewall hanya rentan jika menggunakan IKEv2 VPN
  • Namun ada twist: bahkan jika konfigurasi IKEv2 sudah dihapus, perangkat masih bisa rentan bila:
    • Branch Office VPN (BOVPN) ke static gateway peer masih aktif

Ini berarti banyak admin mungkin merasa sudah aman padahal belum.

🛠️ Workaround Sementara

Untuk organisasi yang belum bisa patch langsung, WatchGuard menyarankan:

  • Menonaktifkan dynamic peer BOVPN
  • Menambahkan kebijakan firewall baru
  • Menonaktifkan default system policies yang menangani trafik VPN

🧱 Model Firebox yang Rentan

Semua item berikut adalah model rentan:

Fireware OS 12.5.x

  • T15, T35

Fireware OS 2025.1.x

  • T115-W, T125, T125-W, T145, T145-W, T185

Fireware OS 12.x

  • T20, T25, T40, T45, T55, T70, T80, T85
  • M270, M290, M370, M390, M470, M570, M590, M670, M690
  • M440, M4600, M4800, M5600, M5800
  • Firebox Cloud, Firebox NV5, FireboxV

🕵️‍♂️ Eksploitasi Sudah Terjadi

WatchGuard mengonfirmasi bahwa aktor ancaman sudah mencoba mengeksploitasi celah ini di alam liar. Mereka juga merilis indikator kompromi (IoC) dan menyarankan admin untuk:

  • Memeriksa tanda-tanda intrusi
  • Merotasi semua secret lokal jika ada indikasi kompromi

🔙 Riwayat Kerentanan Firebox

  • CVE-2025-9242 (RCE hampir identik) – ditemukan 75.000 perangkat rentan
  • CVE-2022-23176 – juga dieksploitasi secara aktif
  • Firebox dipakai oleh 250.000+ perusahaan SMB lewat 17.000+ partner

Dengan skala penggunaan sebesar itu, celah seperti ini bisa berdampak luas.

Leave a Reply

Your email address will not be published. Required fields are marked *


Back to top button