內容說明
WatchGuard Firebox 是一款次世代防火牆產品,提供多層次防護,包括防毒、IPS、APT 阻擋及垃圾郵件過濾。
近日 WatchGuard 發布重大資安漏洞公告(CVE-2026-13368,CVSS 4.x:9.2)。 該漏洞源於 Mobile User VPN with IKEv2 的 LDAP 驗證機制存在競爭條件 (Race Condition),進而造成釋放後使用(Use-After-Free)漏洞。
若 Firebox 已設定 Mobile User VPN with IKEv2 並使用外部 LDAP 驗證伺服器, 未經身分驗證的遠端攻擊者可利用此漏洞,在 iked 進程的上下文中執行任意程式碼。
影響平台
- Fireware OS 2025.1 版本
- Fireware OS 12.x 版本
- Fireware OS 12.5.x(T15 & T13)版本
- Fireware OS 11.x 版本
建議措施
請更新至以下版本: Fireware OS 2026.2.1 或 Fireware OS 12.12.1。