{ "@context": "https://schema.org", "@type": "NewsArticle", "headline": "117.000 WatchGuard-firewalls actief aangevallen door kwetsbaarheid", "description": "Meer dan 117.000 WatchGuard-firewalls, waaronder 1800 in Nederland, worden actief aangevallen vanwege een kritieke kwetsbaarheid.", "articleBody": "Meer dan 117.000 firewalls van WatchGuard, waaronder ongeveer 1800 in Nederland, hebben een kritieke kwetsbaarheid die actief wordt uitgebuit door aanvallers om volledige controle over de apparaten te krijgen. Dit meldt The Shadowserver Foundation op basis van hun onderzoek. Een beveiligingsupdate voor deze kwetsbaarheid (CVE-2025-14733) is sinds 18 december beschikbaar. De kwetsbaarheid, een Out-of-bounds Write in Fireware OS, stelt ongeauthenticeerde aanvallers in staat om willekeurige code uit te voeren op de apparaten. WatchGuard heeft bij de release van het beveiligingsbulletin en de updates aangegeven dat het lek wordt misbruikt, maar heeft niet vermeld sinds wanneer dit gebeurt. Er zijn Indicators of Compromise gepubliceerd waarmee organisaties kunnen controleren of hun firewall is gecompromitteerd. The Shadowserver Foundation onderzoekt kwetsbare systemen op internet en voert regelmatig online scans uit. Bij de laatste scan werden bijna 125.000 kwetsbare WatchGuard-firewalls gevonden op 20 december. Dit aantal is inmiddels gedaald naar ruim 117.000 wereldwijd, waarvan 1800 in Nederland. Dit aantal is sinds 20 december nauwelijks veranderd. De meeste kwetsbare firewalls werden in de Verenigde Staten, Duitsland en Italië gevonden. In september bracht WatchGuard beveiligingsupdates uit voor een vergelijkbare kwetsbaarheid (CVE-2025-9242) met dezelfde omschrijving. Enkele weken na de release van de update voor CVE-2025-9242 bleek dat 76.000 firewalls deze nog steeds niet hadden geïnstalleerd.", "datePublished": "2025-12-22T09:30:24.000Z", "dateModified": "2025-12-22T00:00:00.000Z", "mainEntityOfPage": { "@type": "WebPage", "@id": "/nieuws/nieuwsfeed/item/117-000-watchguard-firewalls-actief-aangevallen-door-kwetsbaarheid/r/recLRwZJqE0y3cfiy" }, "isBasedOn": { "@type": "CreativeWork", "@id": "https://www.security.nl/posting/918283/Ruim+117_000+WatchGuard-firewalls+bevatten+actief+aangevallen+kwetsbaarheid?channel=rss" }, "publisher": { "@type": "Organization", "name": "IBgidsNL", "url": "https://ibgids.nl" }, "author": { "@type": "Organization", "name": "IBgidsNL", "url": "https://ibgids.nl" }, "image": "https://v5.airtableusercontent.com/v3/u/48/48/1766404800000/VV9YYwcFYhl2CIyS-UAv7w/Ml01uGkQaJ_2eMSEKXLn0tcsrr1E_M6e6sHv23xFKabeTXxTCgIjmr1gWO9qCATcj3o7NNLq_JdMT4q-7IQv8b2O23tBoFxKiQJRuekzES3-iyz1FrN5EmZ7eEiVikRNpv4MNe5FyhFPu5EIwEr7kA/A4saJ5dVeAkH19wv1_Gc_LgZaaVYTCLZI438rqvHIPY" }

Gepubliceerd op:

22/12/2025 10:30

117.000 WatchGuard-firewalls actief aangevallen door kwetsbaarheid

Meer dan 117.000 firewalls van WatchGuard, waaronder ongeveer 1800 in Nederland, hebben een kritieke kwetsbaarheid die actief wordt uitgebuit door aanvallers om volledige controle over de apparaten te krijgen. Dit meldt The Shadowserver Foundation op basis van hun onderzoek. Een beveiligingsupdate voor deze kwetsbaarheid (CVE-2025-14733) is sinds 18 december beschikbaar. De kwetsbaarheid, een Out-of-bounds Write in Fireware OS, stelt ongeauthenticeerde aanvallers in staat om willekeurige code uit te voeren op de apparaten. WatchGuard heeft bij de release van het beveiligingsbulletin en de updates aangegeven dat het lek wordt misbruikt, maar heeft niet vermeld sinds wanneer dit gebeurt. Er zijn Indicators of Compromise gepubliceerd waarmee organisaties kunnen controleren of hun firewall is gecompromitteerd.

The Shadowserver Foundation onderzoekt kwetsbare systemen op internet en voert regelmatig online scans uit. Bij de laatste scan werden bijna 125.000 kwetsbare WatchGuard-firewalls gevonden op 20 december. Dit aantal is inmiddels gedaald naar ruim 117.000 wereldwijd, waarvan 1800 in Nederland. Dit aantal is sinds 20 december nauwelijks veranderd. De meeste kwetsbare firewalls werden in de Verenigde Staten, Duitsland en Italië gevonden. In september bracht WatchGuard beveiligingsupdates uit voor een vergelijkbare kwetsbaarheid (CVE-2025-9242) met dezelfde omschrijving. Enkele weken na de release van de update voor CVE-2025-9242 bleek dat 76.000 firewalls deze nog steeds niet hadden geïnstalleerd.

Bron:

security.nl

Overige nieuwsartikelen

Het meest recente nieuws op IBgidsNL.

iDeal-uitfasering vergroot risico op phishingaanvallen

23/12/2025 13:00

Gegevens van 21.000 Nissan-klanten gelekt via Red Hat

23/12/2025 10:30

Ransomware legt 100 TB data Ghanese bank lam

23/12/2025 10:00