La Cybersecurity and Infrastructure Security Agency (CISA) a confirmé que des groupes de ransomware exploitent désormais une faille critique dans les pare-feux WatchGuard Firebox, initialement signalée comme activement ciblée en décembre 2025. Cette vulnérabilité, référencée CVE-2025-14733, permet à des acteurs malveillants d'exécuter du code à distance sans authentification, via une écriture hors limites.

Salle de serveurs avec alertes de sécurité WatchGuard Firebox
Une faille critique dans les pare-feux WatchGuard expose les infrastructures à des attaques par ransomware.. Illustration IA par BNTIC News

Les systèmes vulnérables incluent les pare-feux exécutant Fireware OS 11.x et ultérieur (y compris la version 11.12.4_Update1), 12.x et ultérieur (dont 12.11.5), ainsi que les versions 2025.1 à 2025.1.3. Selon WatchGuard, les pare-feux non corrigés ne sont vulnérables que s'ils utilisent la configuration IKEv2 VPN, mais pourraient rester compromis même après suppression de cette configuration si un VPN de succursale vers une passerelle statique est toujours actif.

Une menace critique confirmée par les données

La CISA a intégré cette faille à son catalogue des vulnérabilités activement exploitées (KEV) dès décembre 2025. Les indicateurs de risque sont alarmants :

  • Sévérité : Critique (CVSS 9.8)
  • Score EPSS : 26,5 % (risque d'exploitation dans les 30 jours)
  • Exploitation confirmée : Oui, selon les bases CISA KEV et NVD

Les experts soulignent que cette faille s'ajoute à une série de vulnérabilités critiques récemment exploitées, comme CVE-2022-23176 (sévérité Élevée, CVSS 8.8) ou CVE-2025-9242 (Critique, CVSS 9.8, EPSS 91,3 %), toutes deux également référencées dans le catalogue CISA KEV.

Expert en cybersécurité analysant des vulnérabilités
Les organisations africaines doivent prioriser la correction des failles critiques pour renforcer leur souveraineté numérique.. Illustration IA par BNTIC News

Pour les organisations africaines utilisant des solutions WatchGuard, l'urgence est double : identifier les pare-feux exposés et appliquer les correctifs disponibles. La CISA recommande de prioriser les mises à jour, bien que les sources consultées n'aient pas encore identifié de correctif spécifique pour cette faille.

Cette situation rappelle l'importance de la vigilance proactive et de l'application systématique des correctifs, surtout pour les infrastructures critiques. 

Ce que cela change pour l'Afrique

En Afrique, où les infrastructures numériques sont de plus en plus ciblées, cette faille illustre les risques liés à la dépendance aux solutions étrangères non corrigées. Les entreprises et administrations doivent renforcer leurs protocoles de sécurité.

Pour les acteurs locaux, cette menace souligne aussi l'urgence de développer des compétences en cybersécurité et des solutions souveraines, afin de réduire la dépendance aux correctifs externes. Une dynamique déjà engagée dans plusieurs pays africains, où les centres de réponse aux incidents (CSIRT) renforcent leur collaboration avec les acteurs internationaux.

La CISA et WatchGuard n'ont pas encore communiqué de correctif officiel pour cette faille. En attendant, les organisations sont invitées à appliquer les mesures de contournement recommandées par l'éditeur et à surveiller les mises à jour.

Passez à l'action avec BNTIC News

BNTIC CyberAlert : Recherchez les vulnérabilités, CVE, niveaux de sévérité et correctifs qui concernent vos logiciels ou produits. Un outil essentiel pour anticiper les risques et protéger vos infrastructures critiques.

À lire aussi : CISA impose un correctif urgent pour une faille Zimbra activement exploitée

Source : BleepingComputer

Sources et références

Sources consultées pour vérifier ce contenu :

  1. CISA: WatchGuard RCE flaw now exploited in ransomware attacks BleepingComputer
  2. BNTIC CyberAlert
QR code de partage — Le CISA confirme l'exploitation d'une faille WatchGuard par des rançongiciels
Contenu authentique BNTIC News : scannez pour confirmer