Ransomware ya explota una falla crítica en los firewalls Firebox de WatchGuard

CISA confirmó que bandas de ransomware están explotando activamente una vulnerabilidad crítica en los firewalls Firebox de WatchGuard, un fabricante que muchas empresas usan para proteger sus redes corporativas. La falla, identificada como CVE-2025-14733, permite ejecutar código de forma remota sin necesidad de autenticarse, algo que la vuelve especialmente peligrosa: un atacante puede tomar control del equipo desde afuera sin haber puesto un pie dentro de la red.
El problema es un error de escritura fuera de los límites de memoria que afecta a varias versiones del sistema Fireware, incluyendo la serie 11.x, la 12.x y la línea 2025.1. WatchGuard lo parcheó en diciembre pasado, y la agencia estadounidense lo sumó de inmediato a su catálogo de vulnerabilidades explotadas conocidas, con apenas una semana de plazo para que las agencias federales de Estados Unidos actualizaran sus equipos.
Según datos de Shadowserver, en diciembre había más de 115.000 firewalls Firebox expuestos sin parchear, y hoy todavía quedan cerca de 9.000 sin corregir.
Nueve meses después, la cosa sigue sin resolverse del todo. Según datos de Shadowserver, en diciembre había más de 115.000 firewalls Firebox expuestos sin parchear, y hoy todavía quedan cerca de 9.000 sin corregir. WatchGuard aclaró que el riesgo existe solo en dispositivos configurados para usar VPN con IKEv2, aunque advirtió que borrar esa configuración no siempre alcanza para quedar a salvo, sobre todo si el equipo mantiene conexiones activas de VPN entre sucursales.
Lo que cambió esta semana es que CISA confirmó ataques reales: grupos de ransomware ya están usando la falla, aunque la agencia no dio detalles sobre víctimas ni sobre qué familias de malware están detrás. Para las empresas que todavía usan estos equipos, conviene revisar qué versión de Fireware tienen instalada, aplicar el parche si no lo hicieron y repasar la configuración de VPN, porque nueve meses de ventana abierta es tiempo de sobra para que un atacante encuentre el equipo expuesto.


