La Cybersecurity and Infrastructure Security Agency (CISA) a confirmé que des groupes de ransomware exploitent désormais une faille critique dans les pare-feux WatchGuard Firebox, initialement signalée comme activement ciblée en décembre 2025. Cette vulnérabilité, référencée CVE-2025-14733, permet à des acteurs malveillants d'exécuter du code à distance sans authentification, via une écriture hors limites.

Les systèmes vulnérables incluent les pare-feux exécutant Fireware OS 11.x et ultérieur (y compris la version 11.12.4_Update1), 12.x et ultérieur (dont 12.11.5), ainsi que les versions 2025.1 à 2025.1.3. Selon WatchGuard, les pare-feux non corrigés ne sont vulnérables que s'ils utilisent la configuration IKEv2 VPN, mais pourraient rester compromis même après suppression de cette configuration si un VPN de succursale vers une passerelle statique est toujours actif.
Une menace critique confirmée par les données
La CISA a intégré cette faille à son catalogue des vulnérabilités activement exploitées (KEV) dès décembre 2025. Les indicateurs de risque sont alarmants :
- Sévérité : Critique (CVSS 9.8)
- Score EPSS : 26,5 % (risque d'exploitation dans les 30 jours)
- Exploitation confirmée : Oui, selon les bases CISA KEV et NVD
Les experts soulignent que cette faille s'ajoute à une série de vulnérabilités critiques récemment exploitées, comme CVE-2022-23176 (sévérité Élevée, CVSS 8.8) ou CVE-2025-9242 (Critique, CVSS 9.8, EPSS 91,3 %), toutes deux également référencées dans le catalogue CISA KEV.

Pour les organisations africaines utilisant des solutions WatchGuard, l'urgence est double : identifier les pare-feux exposés et appliquer les correctifs disponibles. La CISA recommande de prioriser les mises à jour, bien que les sources consultées n'aient pas encore identifié de correctif spécifique pour cette faille.
Cette situation rappelle l'importance de la vigilance proactive et de l'application systématique des correctifs, surtout pour les infrastructures critiques.
Ce que cela change pour l'Afrique
En Afrique, où les infrastructures numériques sont de plus en plus ciblées, cette faille illustre les risques liés à la dépendance aux solutions étrangères non corrigées. Les entreprises et administrations doivent renforcer leurs protocoles de sécurité.
Pour les acteurs locaux, cette menace souligne aussi l'urgence de développer des compétences en cybersécurité et des solutions souveraines, afin de réduire la dépendance aux correctifs externes. Une dynamique déjà engagée dans plusieurs pays africains, où les centres de réponse aux incidents (CSIRT) renforcent leur collaboration avec les acteurs internationaux.
La CISA et WatchGuard n'ont pas encore communiqué de correctif officiel pour cette faille. En attendant, les organisations sont invitées à appliquer les mesures de contournement recommandées par l'éditeur et à surveiller les mises à jour.
Passez à l'action avec BNTIC News
BNTIC CyberAlert : Recherchez les vulnérabilités, CVE, niveaux de sévérité et correctifs qui concernent vos logiciels ou produits. Un outil essentiel pour anticiper les risques et protéger vos infrastructures critiques.
À lire aussi : CISA impose un correctif urgent pour une faille Zimbra activement exploitée
Source : BleepingComputer
Sources et références
Sources consultées pour vérifier ce contenu :
Commentaires (0)
Aucun commentaire pour le moment.
Soyez le premier à commenter !