Yayın: 01.10.2026 · Ana kaynak: 2026-09-29 · Olay tarihi: 2026-09-29

Doğrulanan gelişme

WatchGuard, 29 Eylül 2026’da yayımladığı CVE-2026-86133 bildiriminde Fireware OS IKE hizmetini etkileyen bir açığı açıkladı. İlk IKEv2 el sıkışmasını tamamlayan bir saldırganın özel hazırlanmış şifreli mesajı, iked sürecini durdurarak hizmet kesintisine yol açabiliyor. Üreticinin bu bildirimde verdiği CVSS v4.0 puanı 8,2. Bildirimin yayımlandığı tarihte üretici, sahada istismar bilgisi olmadığını belirtiyor.

İlgili açık için düzeltmeler Fireware OS 2026.3.2, 2026.2.3 ve 12.12.3 sürümlerinde; T15/T35 cihazlarında ise 12.5.21 sürümünde bulunuyor. Ayrıca ZDI’nin 30 Eylül tarihli CVE-2026-13046 açıklaması, samld oturum dizinine yazma yetkisi elde edilmesi gibi ön koşullarla kod çalıştırılabilen ayrı bir açığı ele alıyor. Bu iki açığın etkisi ve istismar koşulları aynı değil.

İşletmeler için neden önemli?

Şube bağlantıları, uzaktan çalışanlar ve merkezi uygulamalara erişim VPN’e bağımlıysa güvenlik cihazındaki kesinti günlük operasyonu durdurabilir. Securawall değerlendirmesi: firewall bakımı yalnızca tehdit engelleme değil, iş sürekliliği hizmetinin de parçası olarak planlanmalı. Bu duyuru bütün WatchGuard modellerinin veya bütün kurulumların aynı şekilde etkilendiği anlamına gelmiyor.

Kontrollü uygulama önerisi

Model, mevcut Fireware sürümü ve kullanılan VPN özellikleri listelenmeli; her cihaz ilgili üretici bildirimindeki etkilenen sürüm tablosuyla karşılaştırılmalı. Güncellemeden önce yapılandırma yedeği, bakım penceresi ve geri dönüş planı hazırlanmalı. İşlem sonrasında site-to-site ve uzaktan erişim VPN bağlantıları, kimlik doğrulama ve kritik uygulama erişimi test edilmeli. Doz Teknoloji ile sürüm takibi ve kontrollü firewall bakım kapsamı değerlendirilebilir.

Kaynaklar

Bu içerik kaynaklara dayalı olarak otomatik hazırlanmıştır. Uygulama önerileri Securawall değerlendirmesidir. Teklif, kurulum ve teknik destek Doz Teknoloji üzerinden sağlanır.

Tüm haberler