+49 541 9493 0
Kontaktformular
Newsletter

Blog

Kritische Sicherheitslücke in WatchGuard Firewalls: Jetzt handeln!

Autor:in Andreas Niethus Team Lead Security & Network

Am 17.09.2025 hat der Security-Hersteller WatchGuard einen Patch für die kritische Sicherheitslücke CVE-2025-9242 veröffentlicht. Die Schwachstelle betrifft den iked-Prozess des Firewall-Betriebssystems und ermöglicht es einem nicht authentifizierten Angreifer, beliebigen Code auszuführen.

Betroffen sind:

  • IKEv2 Mobile-User-VPN

  • IKEv2 Site-to-Site-VPN bei Konfiguration mit dynamischen Gateway-Peers

Wichtig: Das Risiko besteht auch, wenn entsprechende IKEv2-Verbindungen früher konfiguriert waren, die heute nicht mehr aktiv sind oder weiterhin über statische Gateway-Endpunkte eingerichtet wurden.

Die Sicherheitslücke ist in den folgenden Versionen behoben – alle früheren Versionen sind verwundbar:

  • 2025.1.1

  • 12.11.4

  • 12.5.13

  • 12.3.1_Update3 (B722811)

End-of-Life-Geräte erhalten keinen Fix und sollten zeitnah ersetzt werden.

Wir empfehlen Ihnen dringend, Ihre Systeme auf eine der oben genannten Versionen zu aktualisieren. Für Planung und Umsetzung stehen wir Ihnen gerne zur Verfügung.

Kontaktieren Sie uns:

Schützen Sie Ihre IT-Infrastruktur und handeln Sie jetzt!

Diese Artikel könnten Sie ebenfalls interessieren:

IT-Security

Pentesting für KMU: Ist das wirklich notwendig?

Pentesting für KMU: Ist das wirklich notwendig?

In diesem Beitrag beleuchten wir, warum auch KMU von Pentests profitieren, welche Angriffsvektoren besonders relevant sind und welche günstigen Alternativen es gibt.
Business Solutions

Digitale Wege aus der Unternehmenskrise – Technologie trifft Strategie

Digitale Wege aus der Unternehmenskrise – Technologie trifft Strategie

Restrukturierung neu gedacht: mit Business Intelligence und KI zurück zur Handlungsfähigkeit. Jetzt mehr erfahren!
Kontakt

Jetzt Kontakt aufnehmen

*“ zeigt erforderliche Felder an

Dieses Feld wird bei der Anzeige des Formulars ausgeblendet
Newsletter
Dieses Feld dient zur Validierung und sollte nicht verändert werden.

Webcastaufzeichnung

*“ zeigt erforderliche Felder an

Newsletteranmeldung
Dieses Feld dient zur Validierung und sollte nicht verändert werden.

Whitepaper herunterladen

*“ zeigt erforderliche Felder an

Newsletteranmeldung
Dieses Feld dient zur Validierung und sollte nicht verändert werden.