Múltiples vulnerabilidades en productos de WatchGuard
WatchGuard, uno de los proveedores más utilizados por pymes y despachos profesionales para proteger sus redes, ha confirmado la existencia de cuatro fallos graves en varios de sus productos. Estos errores afectan a versiones concretas de su sistema operativo Fireware OS y a la plataforma de gestión Dimension, herramientas clave para controlar firewalls y supervisar el tráfico de datos en empresas.
De las vulnerabilidades detectadas, una se considera crítica y las otras tres altas. Lo preocupante es que, en algunos casos, un atacante podría explotarlas sin necesidad de autenticarse, es decir, sin tener credenciales de acceso. Por ejemplo, mediante el envío de tráfico malicioso a la red, podría ejecutar código arbitrario en los dispositivos afectados, lo que le permitiría tomar el control del sistema. Otra de las brechas permitiría a un administrador con permisos limitados escalar privilegios hasta convertirse en superadministrador, accediendo a funciones reservadas solo para perfiles con mayor nivel de seguridad.
¿Qué productos están en riesgo?
Los fallos se concentran en tres líneas de productos de WatchGuard. En primer lugar, Dimension, su herramienta de monitorización, en versiones desde la 2.0 hasta la 2.3.0. También afectan a Fireware OS, el sistema operativo que gestiona sus firewalls, en dos rangos distintos: desde la versión 2025.0 hasta la 2026.2.1, y desde la 12.0 hasta la 12.12.1. Por último, los modelos T15 y T35 de sus firewalls, con versiones entre la 12.0 y la 12.5.19, también presentan riesgos. La compañía ya ha publicado las actualizaciones necesarias para corregir estos problemas, por lo que se recomienda instalarlas cuanto antes.
Los fallos técnicos tienen su origen en errores de programación que, en algunos casos, permiten manipular la memoria del sistema (desbordamientos de búfer) o aprovecharse de información sensible almacenada en registros de diagnóstico. Por ejemplo, en Dimension, el identificador de sesión de un superadministrador podría quedar expuesto en un archivo de log, facilitando que un atacante lo robe y acceda a la cuenta sin permiso. En Fireware OS, los problemas se centran en componentes como el proceso *iked* o el servicio *epm*, que gestionan conexiones seguras y funciones heredadas del sistema.
Qué significa para tu negocio
Si en tu pyme, estudio de arquitectura o empresa de reformas utilizáis firewalls de WatchGuard, revisad urgentemente qué versión tenéis instalada. Estas vulnerabilidades son especialmente peligrosas porque no requieren que el atacante tenga acceso previo al sistema: basta con enviar un paquete de datos malicioso a la red para comprometer el dispositivo. En un sector como el vuestro, donde manejáis planos, contratos o datos de clientes, una brecha de este tipo podría suponer filtraciones de información confidencial, interrupciones en el trabajo o incluso chantajes mediante ransomware. La solución es sencilla: actualizad a las versiones corregidas (2.3.1 para Dimension, 2026.2.2 o 12.12.2 para Fireware OS, y 12.5.20 para los modelos T15/T35). Si no estáis seguros de cómo hacerlo, contactad con vuestro proveedor de ciberseguridad o con el soporte técnico de WatchGuard. No dejéis pasar el tiempo: en ciberseguridad, la prevención es siempre más barata que la reparación.
Fuente original: INCIBE Avisos
Conversación
Inicia sesión para comentar y reaccionar.
EntrarSé el primero en comentar.