WatchGuard heeft verschillende kwetsbaarheden in het Fireware OS aangepakt, specifiek binnen het iked-proces en de epm-service van het Mobile Security onderdeel. Deze kwetsbaarheden omvatten een stack-based buffer overflow, een type confusion kwetsbaarheid en een heap overflow in het iked-proces.
De kwetsbaarheden kunnen worden misbruikt door een ongeauthenticeerde aanvaller die speciaal vervaardigd netwerkverkeer naar het systeem stuurt. Door deze kwetsbaarheden kan een aanvaller mogelijk controle krijgen over het getroffen systeem. Het is daarom van belang dat gebruikers van WatchGuard Fireware OS de beschikbare updates zo snel mogelijk toepassen om de risico’s te mitigeren. Het Digital Trust Center heeft deze kwetsbaarheden eveneens gemeld.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *