अमेरिकी साइबर सुरक्षा एजेंसी (CISA) ने पुष्टि की है कि रैनसमवेयर गिरोह अब WatchGuard Firebox फायरवॉल की एक गंभीर खामी का फायदा उठाकर कंपनियों के डेटा को निशाना बना रहे हैं।
- रैनसमवेयर गैंग अब WatchGuard Firebox फायरवॉल में CVE-2025-14733 खामी का सक्रिय रूप से उपयोग कर रहे हैं।
- यह खामी बिना किसी प्रमाणीकरण (unauthenticated) के हमलावरों को रिमोट कोड चलाने की अनुमति देती है।
- दिसंबर में पैच उपलब्ध होने के बावजूद, लगभग 9,000 असुरक्षित डिवाइस अभी भी ऑनलाइन खुले हुए हैं।
अमेरिकी साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी (CISA) ने WatchGuard Firebox फायरवॉल में एक गंभीर सुरक्षा खामी को लेकर सख्त चेतावनी जारी की है। CVE-2025-14733 के रूप में ट्रैक की जा रही इस खामी को दिसंबर में ही चिन्हित कर लिया गया था, लेकिन अब CISA ने पुष्टि की है कि रैनसमवेयर गिरोह इसका उपयोग कॉर्पोरेट नेटवर्क में घुसपैठ के लिए कर रहे हैं।
यह समस्या एक "आउट-ऑफ-बाउंड्स राइट" (out-of-bounds write) त्रुटि के कारण उत्पन्न होती है, जिससे हमलावर बिना किसी वैध यूजर आईडी या पासवर्ड के रिमोटली दुर्भावनापूर्ण कोड निष्पादित कर सकते हैं। चूंकि यह एक 'लो-कॉम्प्लेक्सिटी' हमला है, इसलिए इसे अंजाम देना आसान है, जिससे यह रैनसमवेयर हमलों के लिए एक आसान लक्ष्य बन गया है।
प्रभावित वर्जन और जोखिम कारक
यह खामी Fireware OS 11.x और उसके बाद के वर्जन (11.12.4_Update1 सहित), 12.x या उसके बाद (12.11.5 सहित), और 2025.1 से 2025.1.3 तक के फायरवॉल को प्रभावित करती है। WatchGuard ने स्पष्ट किया कि डिवाइस मुख्य रूप से तब असुरक्षित होते हैं जब वे IKEv2 VPN का उपयोग कर रहे हों। हालांकि, एक महत्वपूर्ण बात यह है कि यदि ब्रांच ऑफिस VPN अभी भी कॉन्फ़िगर है, तो अन्य सेटिंग्स हटाने के बाद भी डिवाइस खतरे में रह सकता है।
हजारों अनपैच किए गए एज डिवाइसेस का मौजूद होना रैनसमवेयर ऑपरेटरों के लिए एक खुला दरवाजा है, जिससे वे नेटवर्क के भीतर आसानी से फैल सकते हैं।
यह क्यों महत्वपूर्ण है?
BozokMedia के विश्लेषण से पता चलता है कि सुरक्षा पैच को लागू करने में होने वाली देरी कॉर्पोरेट सुरक्षा की सबसे बड़ी कमजोरी बन गई है। जब एक फायरवॉल—जो सुरक्षा की पहली पंक्ति होता है—ही प्रवेश द्वार बन जाए, तो आंतरिक सुरक्षा प्रणालियाँ अक्सर बेकार हो जाती हैं। रैनसमवेयर गैंग्स द्वारा इस विशिष्ट खामी को लक्षित करना यह दर्शाता है कि वे अब मध्यम आकार के उद्यमों के पुराने या भूले हुए कॉन्फ़िगरेशन पर ध्यान केंद्रित कर रहे हैं।
ऐतिहासिक रूप से, WatchGuard सिस्टम में ऐसी खामियां बार-बार देखी गई हैं। दो साल पहले, CISA ने CVE-2022-23176 के लिए तत्काल पैचिंग का आदेश दिया था। हाल ही में सितंबर 2025 में, एक और RCE खामी (CVE-2025-9242) सामने आई थी, जो वर्तमान खामी के लगभग समान थी।
| वल्नरेबिलिटी ID | चिन्हित तिथि | प्रभाव | स्थिति |
|---|---|---|---|
| CVE-2025-14733 | दिसंबर 2025 | RCE / रैनसमवेयर | सक्रिय शोषण |
| CVE-2025-9242 | सितंबर 2025 | RCE | पैच किया गया |
| CVE-2022-23176 | 2023/2024 | सिस्टम समझौता | समाधानित |
जोखिम का पैमाना बहुत बड़ा है। WatchGuard दुनिया भर में 250,000 से अधिक छोटी और मध्यम आकार की कंपनियों को सेवाएं प्रदान करता है। Shadowserver के आंकड़ों के अनुसार, दिसंबर में 1,15,000 से अधिक डिवाइस असुरक्षित थे, जिनमें से 9,000 अभी भी असुरक्षित हैं, जो साइबर अपराधियों के लिए आसान शिकार हैं।
अक्सर पूछे जाने वाले प्रश्न
प्रश्न: क्या मेरा WatchGuard डिवाइस सुरक्षित है यदि मैंने IKEv2 VPN अक्षम कर दिया है?
उत्तर: जरूरी नहीं। यदि आपके पास स्टेटिक गेटवे पीयर के लिए ब्रांच ऑफिस VPN कॉन्फ़िगर है, तो आप अभी भी असुरक्षित हो सकते हैं।
प्रश्न: एडमिनिस्ट्रेटर को तुरंत क्या करना चाहिए?
उत्तर: तुरंत नवीनतम Fireware OS वर्जन पर अपडेट करें और WatchGuard द्वारा प्रदान किए गए 'इंडिकेटर्स ऑफ कॉम्प्रोमाइज' (IoCs) की जांच करें।