ðĻāļāđāļ§āļ! āđāļāđāļāđāļāļ·āļāļāļāļĢāļāļĩāļāđāļāļāđāļŦāļ§āđāđāļāļāļļāļāļāļĢāļāđ WatchGuard Firebox (CVE-2025-14733) āļāļĒāđāļēāđāļāļīāļāđāļāļāļēāļŠāđāļŦāđāļāļđāļāđāļāļĄāļāļĩāļĢāļ°āļāļāļāļēāļāļĢāļ°āļĒāļ°āđāļāļĨ
-
ïļ ThaiCERT āđāļāđāļāļīāļāļāļēāļĄāļŠāļāļēāļāļāļēāļĢāļāđāļ āļąāļĒāļāļļāļāļāļēāļĄāļāļēāļāđāļāđāļāļāļĢāđāļāļĒāđāļēāļāđāļāļĨāđāļāļīāļ āđāļĨāļ°āļāļāļāđāļāļāđāļŦāļ§āđāļĢāļ°āļāļąāļāļ§āļīāļāļĪāļāđāļāļāļļāļāļāļĢāļāđ WatchGuard Firebox āļŦāļēāļāđāļĄāđāļāļģāđāļāļīāļāļāļēāļĢāđāļāđāđāļāļāļēāļāļŠāđāļāļāļĨāđāļŦāđāļāļđāđāđāļĄāđāļŦāļ§āļąāļāļāļĩāļŠāļēāļĄāļēāļĢāļāļāļ§āļāļāļļāļĄāļāļļāļāļāļĢāļāđāļāļēāļāļĢāļ°āļĒāļ°āđāļāļĨāđāļāđ
āļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļāļāđāļāļāđāļŦāļ§āđāļāļĩāđāļŠāļģāļāļąāļ
âĒ CVE-2025-14733 āļĄāļĩāļāļ°āđāļāļ CVSS: 9.3 āđāļāđāļāļāđāļāļāđāļŦāļ§āđāļāļĢāļ°āđāļ āļ Out-of-Bounds Write āļāļķāđāļāđāļāļīāļāļāļķāđāļāđāļāļāļĢāļ°āļāļ§āļāļāļēāļĢāļāļģāļāļēāļāļāļāļ iked (IKEv2 daemon) āļāļāļĢāļ°āļāļāļāļāļīāļāļąāļāļīāļāļēāļĢ WatchGuard Fireware OS āļāļĩāđāđāļāđāđāļāļāļļāļāļāļĢāļāđ WatchGuard Firebox āļāđāļāļāđāļŦāļ§āđāļāļĩāđāđāļāļīāļāđāļāļāļēāļŠāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļāļēāļāļ āļēāļĒāļāļāļāļŠāļēāļĄāļēāļĢāļāļŠāđāļāļāđāļāļĄāļđāļĨāļāļĩāđāļāļđāļāļāļāļāđāļāļāļĄāļēāđāļāđāļāļāļīāđāļĻāļĐāđāļāļĒāļąāļāļāļĢāļīāļāļēāļĢ IKEv2 āđāļāļĒāđāļĄāđāļāđāļāļāļāđāļēāļāļāļēāļĢāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļ āļŠāđāļāļāļĨāđāļŦāđāđāļāļīāļāļāļēāļĢāđāļāļĩāļĒāļāļāđāļāļĄāļđāļĨāđāļāļīāļāļāļāļāđāļāļāļŦāļāđāļ§āļĒāļāļ§āļēāļĄāļāļģ āđāļĨāļ°āļāļēāļāļāļģāđāļāļŠāļđāđāļāļēāļĢāđāļĢāļĩāļĒāļāđāļāđāļāļģāļŠāļąāđāļāļŦāļĢāļ·āļāđāļāđāļāļāļąāļāļāļĢāļēāļĒāļāļāļāļļāļāļāļĢāļāđāđāļāđ
āļāļĨāļīāļāļ āļąāļāļāđāđāļĨāļ°āđāļ§āļāļĢāđāļāļąāļāļāļĩāđāđāļāđāļĢāļąāļāļāļĨāļāļĢāļ°āļāļ
âĒ Fireware OS āđāļ§āļāļĢāđāļāļąāļ 11.10.2 āļāļķāļ 11.12.4_Update1
âĒ Fireware OS āđāļ§āļāļĢāđāļāļąāļ 12.0 āļāļķāļ 12.11.5
âĒ Fireware OS āđāļ§āļāļĢāđāļāļąāļ2025.1 āļāļāļāļķāļ 2025.1.3
ïļ āļāļāđāļāļ°āļāļģāđāļŦāđāļŦāļāđāļ§āļĒāļāļēāļāļāļĩāđāđāļāđāļāļēāļāđāļ§āļāļĢāđāļāļąāļāļāļąāļāļāļĨāđāļēāļ§ āđāļĢāđāļāļāļģāđāļāļīāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāđāļĨāļ°āđāļāđāđāļāđāļāļĒāļāļąāļāļāļĩ
āđāļāļ§āļāļēāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāđāļĨāļ°āļāļēāļĢāļāđāļāļāļāļąāļ-
āđāļāļ§āļāļēāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļ
âĒ āļāļĢāļ§āļāļŠāļāļāļāļąāļāļāļķāļāđāļŦāļāļļāļāļēāļĢāļāđ (Logs) āļāļāļāļāļļāļāļāļĢāļāđ WatchGuard Firebox āđāļĨāļ°āļĢāļ°āļāļāļāļĩāđāđāļāļĩāđāļĒāļ§āļāđāļāļāļāļĒāđāļēāļāļŠāļĄāđāļģāđāļŠāļĄāļ āđāļāļĒāđāļāļāļēāļ°āđāļŦāļāļļāļāļēāļĢāļāđāļāļĩāđāļĄāļĩāļāļĪāļāļīāļāļĢāļĢāļĄāļāļīāļāļāļāļāļīāļŦāļĢāļ·āļāđāļĄāđāļŠāļāļāļāļĨāđāļāļāļāļąāļāļāļēāļĢāđāļāđāļāļēāļāļāļēāļĄāļāļāļāļī
âĒ āđāļāđāļēāļĢāļ°āļ§āļąāļāļāļąāļ§āļāđāļāļāļĩāđāļāļēāļĢāđāļāļĄāļāļĩ (Indicators of Attack) āđāļāđāļ āļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļāļāļĩāđāļāļīāļāļāļāļāļī āļāļģāļĢāđāļāļāļāļāļāļĩāđāļĄāļĩāļĢāļđāļāđāļāļāļŦāļĢāļ·āļāļāļāļēāļāļāđāļāļĄāļđāļĨāđāļĄāđāļāļāļāļī āļŦāļĢāļ·āļāļāļēāļĢāļŦāļĒāļļāļāļāļ°āļāļąāļāļāļāļāļāļĢāļīāļāļēāļĢāđāļāļĒāđāļĄāđāļāļĢāļēāļāļŠāļēāđāļŦāļāļļ
âĒ āļāļĢāļ§āļāļŠāļāļāļŠāļāļēāļāļ°āļāļēāļĢāļāļģāļāļēāļāļāļāļāļāļĢāļīāļāļēāļĢāđāļĨāļ°āļāļĢāļ°āļāļ§āļāļāļēāļĢāļāļĩāđāđāļāļĩāđāļĒāļ§āļāđāļāļ āļŦāļēāļāļāļāļāļēāļāļēāļĢāļāđāļēāļ āļĨāđāļĄāđāļŦāļĨāļ§ āļŦāļĢāļ·āļāđāļĢāļīāđāļĄāļāļģāļāļēāļāļāđāļģāđāļāļĒāđāļĄāđāļĄāļĩāļŠāļēāđāļŦāļāļļāļāļĩāđāļāļąāļāđāļāļ āļāļēāļāđāļāđāļāļŠāļąāļāļāļēāļāļāļāļāļāļēāļĢāđāļāļĄāļāļĩāļāđāļēāļāļāđāļāļāđāļŦāļ§āđāļāļąāļāļāļĨāđāļēāļ§
âĒ āđāļāđāđāļāļĢāļ·āđāļāļāļĄāļ·āļāļāđāļēāļāļāļ§āļēāļĄāļĄāļąāđāļāļāļāļāļĨāļāļāļ āļąāļĒāđāļāđāļāļāļĢāđ āđāļāđāļ IDS/IPS, EDR āļŦāļĢāļ·āļāļĢāļ°āļāļ SIEM āđāļāļ·āđāļāļāđāļ§āļĒāđāļāļāļēāļĢāļāļĢāļ§āļāļāļąāļ āļ§āļīāđāļāļĢāļēāļ°āļŦāđ āđāļĨāļ°āđāļāļ·āđāļāļĄāđāļĒāļāđāļŦāļāļļāļāļēāļĢāļāđāļāđāļāļāļŠāļāļŠāļąāļĒ -
āđāļāļ§āļāļēāļāļāļēāļĢāļāđāļāļāļāļąāļ
âĒ āļāļģāđāļāļīāļāļāļēāļĢāļāļąāļāđāļāļāđāļāļāļāđāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļŦāļĢāļ·āļāđāļāļīāļĢāđāļĄāđāļ§āļĢāđāļāļāļ WatchGuard Fireware OS āđāļŦāđāđāļāđāļāđāļ§āļāļĢāđāļāļąāļāļĨāđāļēāļŠāļļāļāļāļēāļĄāļāļģāđāļāļ°āļāļģāļāļāļāļāļđāđāļāļĨāļīāļāđāļāļĒāđāļĢāđāļ§āļāļĩāđāļŠāļļāļ
âĒ āļāļāļŠāļāļāļāļēāļĢāļāļąāļāđāļāļāđāļāļŠāļ āļēāļāđāļ§āļāļĨāđāļāļĄāļāļĩāđāđāļŦāļĄāļēāļ°āļŠāļĄ āđāļĨāļ°āļ§āļēāļāđāļāļāļāļēāļĢāļāļąāļāđāļāļĢāļāđāļāļ·āđāļāļĨāļāļāļĨāļāļĢāļ°āļāļāļāđāļāļāļēāļĢāđāļŦāđāļāļĢāļīāļāļēāļĢāļāļāļāļĢāļ°āļāļ -
āļĄāļēāļāļĢāļāļēāļĢāļāļąāđāļ§āļāļĢāļēāļ§ āļāļĢāļāļĩāļĒāļąāļāđāļĄāđāļŠāļēāļĄāļēāļĢāļāļāļąāļāđāļāļāđāļāđāļāļąāļāļāļĩ
âĒ āļāļģāļāļąāļāļāļēāļĢāđāļāđāļēāļāļķāļāļāļĢāļīāļāļēāļĢāļāļēāļāđāļāļĢāļ·āļāļāđāļēāļĒāļ āļēāļĒāļāļāļ āđāļĨāļ°āļāļāļļāļāļēāļāđāļŦāđāđāļāđāļēāļāļķāļāđāļāļāļēāļ°āļāļēāļ IP Addresss āļŦāļĢāļ·āļāđāļāļĢāļ·āļāļāđāļēāļĒāļāļĩāđāđāļāļ·āđāļāļāļ·āļāđāļāđ
âĒ āļāļīāļāļāļēāļĢāđāļāđāļāļēāļāļāļąāļāļāđāļāļąāļāļŦāļĢāļ·āļāļāļĢāļīāļāļēāļĢāļāļĩāđāđāļĄāđāļāļģāđāļāđāļ āđāļāļ·āđāļāļĨāļ Attack surface āļāļāļāļĢāļ°āļāļ
âĒ āļāļģāļŦāļāļāļāđāļēāļāļēāļĢāđāļāđāļēāļāļķāļāļĢāļ°āļāļāļāļēāļĄāļŦāļĨāļąāļāļāļēāļĢ Least Privilege āđāļĨāļ°āļāļģāļāļąāļāđāļŦāļĨāđāļāļāļĩāđāļĄāļēāļāļāļāļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļāđāļŦāđāđāļāļāļēāļ°āļāļĩāđāļĄāļĩāļāļ§āļēāļĄāļāļģāđāļāđāļ
âĒ āđāļŠāļĢāļīāļĄāļĄāļēāļāļĢāļāļēāļĢāļāļĢāļāļāļāļĢāļēāļāļāļīāļāđāļĨāļ°āļāļēāļĢāļāļĢāļ§āļāļŠāļāļāđāļāđāļāđāļāđāļ āđāļāļ·āđāļāļāđāļāļāļāļąāļāļāļģāļĢāđāļāļāļāļāļāļĩāđāļĄāļĩāļĨāļąāļāļĐāļāļ°āļāļīāļāļāļāļāļīāļŦāļĢāļ·āļāļāļēāļāđāļāđāļāļĢāļ°āđāļĒāļāļāđāļāļēāļāļāđāļāļāđāļŦāļ§āđ
âĒ āļāļąāļāļāļģāđāļĨāļ°āļāļāļāļ§āļāđāļāļāļāļāļāļŠāļāļāļāđāļŦāļāļļāļāļēāļĢāļāđāļāđāļēāļāļāļ§āļēāļĄāļĄāļąāđāļāļāļāļāļĨāļāļāļ āļąāļĒāđāļāđāļāļāļĢāđ (Incident Response Plan) āđāļāļ·āđāļāđāļŦāđāļŠāļēāļĄāļēāļĢāļāļāļģāđāļāļīāļāļāļēāļĢāđāļāđāļāļĒāđāļēāļāļĢāļ§āļāđāļĢāđāļ§ āļŦāļēāļāļāļĢāļ§āļāļāļāļāļēāļĢāđāļāļĄāļāļĩ
āļŦāļĄāļēāļĒāđāļŦāļāļļ
āļŠāļģāļŦāļĢāļąāļāļāļĢāļāļĩāļāļĩāđāļāļļāļāļāļĢāļāđ Firebox āļāļđāļāļāļąāđāļāļāđāļēāđāļāđāļāļēāļāđāļāļāļēāļ° Branch Office VPN āļāļąāļāļāļĨāļēāļĒāļāļēāļāđāļāļ Static Gateway āđāļĨāļ°āļĒāļąāļāđāļĄāđāļŠāļēāļĄāļēāļĢāļāļāļąāļāđāļāļĢāļ Fireware OS āđāļāđāđāļāļāļąāļāļāļĩ āļŠāļēāļĄāļēāļĢāļāļāļģāđāļāļīāļāļāļēāļĢāļāļēāļĄāļāļģāđāļāļ°āļāļģāļāļāļ WatchGuard āđāļāļāļēāļĢāļāļąāđāļāļāđāļē Secure Access āļŠāļģāļŦāļĢāļąāļ Branch Office VPN āļāļĩāđāđāļāđ IPSec āđāļĨāļ° IKEv2 āđāļāļ·āđāļāđāļāđāđāļāđāļāļĄāļēāļāļĢāļāļēāļĢāļāļąāđāļ§āļāļĢāļēāļ§āđāļāļāļēāļĢāļĨāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāđāļāđāļāļēāļĄāļĨāļīāļāļāđ https://dg.th/ultkbvgid0 āļāļāđāļŦāđāļŦāļāđāļ§āļĒāļāļēāļāļāļĩāđāđāļāđāļĢāļąāļāļāļĨāļāļĢāļ°āļāļāļāļģāđāļāļīāļāļāļēāļĢāđāļāđāđāļāđāļāļĒāđāļĢāđāļāļāđāļ§āļ āđāļāļ·āđāļāļāđāļāļāļāļąāļāļāļ§āļēāļĄāđāļŠāļĩāļĒāļŦāļēāļĒāļāļĩāđāļāļēāļāđāļāļīāļāļāļķāđāļāļāļąāļāļĢāļ°āļāļāđāļĨāļ°āđāļāļĢāļ·āļāļāđāļēāļĒāļāļāļāļāļāļāđāļāļĢ
āļāđāļēāļāļāļīāļ:- https://nvd.nist.gov/vuln/detail/CVE-2025-14733
- https://www.watchguard.com/wgrd-psirt/advisory/wgsa-2025-00027
āļāđāļ§āļĒāļāļ§āļēāļĄāļāļĢāļēāļĢāļāļāļēāļāļĩ
āļŠāļģāļāļąāļāļāļēāļāļāļāļ°āļāļĢāļĢāļĄāļāļēāļĢāļāļēāļĢāļĢāļąāļāļĐāļēāļāļ§āļēāļĄāļĄāļąāđāļāļāļāļāļĨāļāļāļ āļąāļĒāđāļāđāļāļāļĢāđāđāļŦāđāļāļāļēāļāļī (āļŠāļāļĄāļ.) / ThaiCERT
-