الأمن السيبراني

CISA: عصابات الفدية تستغل ثغرة حرجة في جدران WatchGuard Firebox

أكدت CISA أن عصابات برمجيات الفدية تستغل الثغرة CVE-2025-14733 في جدران WatchGuard Firebox، بعد إدراجها سابقاً ضمن ثغرات مستغلة فعلياً. ولا يزال نحو 9,000 جهاز Firebox مكشوفاً وغير مؤمّن، وفق بيانات Shadowserver.

10 سبتمبر 2026
3 دقائق قراءة
10 قراءة
فريق تحرير certi.news
CISA: عصابات الفدية تستغل ثغرة حرجة في جدران WatchGuard Firebox

أكدت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) أن عصابات برمجيات الفدية تستغل حالياً الثغرة الحرجة CVE-2025-14733 في جدران WatchGuard Firebox. وكانت الوكالة قد أدرجت الثغرة في ديسمبر ضمن كتالوج الثغرات المستغلة فعلياً، لكنها أوضحت في تحديث لاحق أن استخدامها من جانب عصابات الفدية أصبح معروفاً الآن، من دون نشر تفاصيل إضافية عن الهجمات.

تنتج الثغرة عن عملية كتابة خارج حدود الذاكرة، ويمكن لمهاجم غير موثّق استغلالها لتنفيذ تعليمات برمجية خبيثة عن بُعد. ووفق وصف WatchGuard، لا يتطلب الاستغلال تعقيداً مرتفعاً، ما يزيد أهمية معالجة الأجهزة المتأثرة، خصوصاً أنها تعمل عند حدود الشبكات وتوفر نقطة دخول محتملة إلى بيئات المؤسسات.

الإصدارات المتأثرة وشروط الاستغلال

تشمل قائمة الأنظمة المتأثرة جدران Firebox التي تعمل بالإصدارات التالية من Fireware OS:

  • الإصدار 11.x، بما في ذلك 11.12.4_Update1.
  • الإصدار 12.x أو الإصدارات الأحدث، بما في ذلك 12.11.5.
  • الإصدارات من 2025.1 حتى 2025.1.3.

قالت WatchGuard عند إصدار التصحيحات الأمنية في ديسمبر إن الأجهزة غير المحدثة تكون معرضة للهجوم عند إعدادها لاستخدام شبكات VPN من نوع IKEv2. كما حذرت من أن حذف الإعدادات المتأثرة قد لا يكون كافياً في بعض الحالات، إذا ظل اتصال VPN لفرع تابع مضبوطاً مع نظير بوابة ثابتة. وأكدت الشركة في ذلك الوقت أن الاستغلال كان جارياً في البرية، وقدمت مؤشرات اختراق لمساعدة العملاء على التحقق مما إذا كانت أجهزتهم قد تعرضت للاختراق.

لماذا يهم هذا الخبر؟

لا تقتصر أهمية التحديث على وجود ثغرة تنفيذ أوامر عن بُعد، بل على انتقالها إلى سياق هجمات برمجيات الفدية. هذا يعني أن مديري الشبكات الذين يؤجلون تحديث جدران Firebox لا يواجهون احتمال اختراق نظرياً فقط، بل خطراً مرتبطاً بنشاط إجرامي معروف، مع أن CISA لم تكشف طبيعة الحملات أو الجهات المسؤولة أو نطاق الأضرار.

وأظهرت منظمة Shadowserver لمراقبة أمن الإنترنت أن أكثر من 115 ألف جدار Firebox غير محدث كان مكشوفاً على الإنترنت في ديسمبر، فيما ظل ما يقارب 9,000 جهاز غير مؤمّن بعد تسعة أشهر. ويشير ذلك إلى استمرار وجود سطح هجوم قابل للاستغلال، رغم مرور أشهر على توفر التصحيحات.

ما الذي ينبغي مراجعته عملياً؟

ينبغي للجهات التي تستخدم Firebox التحقق من إصدار Fireware OS، وتطبيق التصحيحات المناسبة، ومراجعة إعدادات IKEv2 واتصالات VPN بين الفروع والبوابات الثابتة. كما يفيد استخدام مؤشرات الاختراق التي نشرتها WatchGuard لفحص الأجهزة، لا الاكتفاء بتثبيت التحديث، لأن الشركة حذرت من إمكانية تعرض بعض الأجهزة للاختراق قبل إزالة الإعدادات أو تطبيق المعالجة.

وتأتي هذه الحالة ضمن سلسلة من الثغرات المستغلة في منتجات WatchGuard. فقد أمرت CISA قبل عامين الوكالات الحكومية الأمريكية بمعالجة ثغرة أخرى، CVE-2022-23176، في جدران Firebox وXTM. وفي سبتمبر 2025، أصلحت WatchGuard ثغرة تنفيذ أوامر عن بُعد شبه مماثلة، CVE-2025-9242، أضافتها CISA لاحقاً إلى قائمة الثغرات المستغلة فعلياً. ولا يثبت المصدر أن الثغرتين تُستخدمان في الحملات الحالية نفسها، لكنه يوضح استمرار تعرض هذه الفئة من الأجهزة لاستهداف نشط.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

ف
كاتب المقال

فريق تحرير certi.news

فريق التحرير

فريق تحرير certi.news يتابع المصادر التقنية ويعيد بناء الأخبار بالعربية مع مراجعة الحقائق والسياق قبل النشر.

من نفس التصنيف

مقالات قد تهمك

عرض كل الأخبار