Fireware v2026.2.2 / v12.12.2 jetzt verfügbar
Seit Kurzem verfügbar: Fireware v2026.2.2 / v12.12.2 und Dimension v2.3.1.
Fireware v2026.2.2 / v12.12.2 ist ein Security Release Update mit wichtigen Security Fixes, das neben sicherheitsrelevanten Verbesserungen auch neue Funktionen sowie Verbesserungen bei Stabilität und Verwaltung enthält. Wir empfehlen dringend Ihre WatchGuard-Appliances auf die aktuelle Fireware-Version zu aktualisieren, um das Risiko eines Angriffs oder Systemausfalls zu reduzieren.
Eine vollständige Auflistung aller Neuerungen finden Sie unter >> Enhancements and Resolved Issues v2026.2.2 in den >> Release Notes v2026.2.2.
Security Fixes
Diese Version behebt etliche sicherheitsrelevante Schwachstellen:
- CVE-2026-78008:
Authentifizierte Memory-Corruption-Schwachstelle behoben. - CVE-2026-13086, CVE-2026-19313, CVE-2026-19314, CVE-2026-19315, CVE-2026-19316, CVE-2026-19317, CVE-2026-19318, CVE-2026-78009, CVE-2026-78010, CVE-2026-78011:
Unauthentifizierte Memory-Corruption-Schwachstellen mit einem kritischen Score von 9.3 behoben. - CVE-2026-43284:
Lokale Rechteausweitung im Linux-Kernel („Dirty Frag“) behoben.
Eine Vollständige Auflistung der CVEs finden Sie unter https://psirt.watchguard.com.
Weitere neue Features und Bugfixes
- SNMP – Abstürze des SNMP-Dienstes behoben. [FBX-33921]
- ConnectWise – Endlosschleife bei der Authentifizierung, Memory Leak und daraus resultierende Firebox-Abstürze behoben. [FBX-32561]
- FireCloud Gateway – Fehlerhafte bzw. fehlende Firebox-Logs korrigiert. [FBX-33920]
- Web UI – Performance beim Verwalten vieler lokaler Benutzer verbessert. [FBX-32522]
- HTTP – Sicherheits-Header bei 403-/404-Fehlerseiten verbessert. [FBX-33571]
- Authentifizierung – Fehlerprotokolle enthalten nun mehr Details. [FBX-31643]
- Zertifikate – Warnungen bei selbstsignierten Zertifikaten und aktivierter Content Inspection behoben. [FBX-33129]
- FireCluster – Probleme mit sporadischen Neustarts und WGPROXY-Fehlern behoben. [FBX-33469, FBX-33085]
- Netzwerk – Mehrere Fehler bei ARP, DHCP, VLAN, DNS und Bridge Mode behoben. [FBX-33478, FBX-34052, FBX-30650, FBX-30530]
- Proxies/Policies – Out-of-Memory-Probleme, Traffic-Probleme und IPS-Latenzen behoben. [FBX-34189, FBX-32900, FBX-30002]
- VPN – Verbesserte Wiederherstellung von BOVPN-Verbindungen nach WAN-Ausfällen und FireCluster-Failover. [FBX-30850, FBX-32408]
- SSL VPN – Konfigurationsänderungen im Bridge Mode benötigen keinen Neustart mehr. [FBX-32389]
- Mobile VPN IKEv2 – Fehler bei der Vergabe von VPN-Pool-Adressen behoben. [FBX-30528]
- Mobile VPN SSL Windows – Authentifizierungsdialog und Verbindungen zu FireClustern verbessert. [FBX-30344, FBX-33526]
- Mobile VPN SSL macOS – Unterstützung bei aktiviertem FIPS-Modus verbessert und Copyright-Angaben korrigiert. [FBX-34011, FBX-33744]
Unterstützte Geräte
- Fireware v2026.2.2 ist verfügbar für folgende Geräte: Firebox T115-W, T125, T145, T185, M295, M395, M495, M595, M695
- Fireware v12.12.2 ist verfügbar für folgende Geräte: Firebox NV5, T20, T25, T40, T45, T80, T85, M270, M290, M370, M390, M470, M570, M590, M670, M690, M4600, M4800, M5600, M5800
FireboxV, Firebox Cloud, WatchGuard AP - Fireware v12.5.20 ist verfügbar für folgende Geräte: Firebox T15, T35
In unserem Infoportal finden Sie eine >> Übersicht der letzten Fireware Releases inkl. deren Neuerungen.
Download der Software aus dem WatchGuard Support Center
- im WatchGuard Support Center das entsprechende Modell auswählen um anschließend die gewünschte Fireware downloaden zu können
- WatchGuard System Manager 2026.3 (.exe) (unterstützt Fireware 2026.x (bis 2026.2.2), 2025.x sowie 12.5 und höher)
Dimension v2.3.1
Im Zuge der Fireware-Updates steht auch ein Update auf WatchGuard Dimension v2.3.1 zur Verfügung, das insbesondere umfangreiche Sicherheitsverbesserungen und wichtige Fehlerbehebungen umfasst. Eine vollständige Auflistung aller Neuerungen finden Sie unter >> Enhancements and Resolved Issues v2.3.1 in den >> Release Notes Dimension v2.3.1.:
- Umfangreiche Security-Fixes
Zahlreiche kritische Schwachstellen wurden behoben, darunter DoS, SQL Injection, XSS, CSRF, SSRF, Session Hijacking und Brute-Force-Angriffe
(CVE-2026-13108, CVE-2026-78610, CVE-2026-78612, CVE-2026-78613, CVE-2026-78614, CVE-2026-78047, CVE-2026-78195, CVE-2026-78616, CVE-2026-78103, CVE-2026-78618, CVE-2026-78382, CVE-2026-78617, CVE-2026-78174, CVE-2026-78495, CVE-2026-78498, CVE-2026-78499, CVE-2026-78500) - Kritische Linux-Sicherheitslücken geschlossen
Das Update behebt die Schwachstellen „Dirty Frag“ und eine kritische Lücke inubuntu-pro-client. (CVE-2026-43284, CVE-2026-11386) - Automatische Sicherheitsupdates
System-Sicherheitsupdates können jetzt unter System Settings > Diagnostics durchgeführt werden. Zusätzlich installiert Dimension Sicherheitsupdates automatisch beim Systemstart und nach Abschluss des Setup-Wizards. - Verbesserte Sicherheit der TLS-Konfiguration
Unsichere, insbesondere SHA-1-basierte Cipher Suites, wurden entfernt. - Datenbanksicherheit verbessert
Backups der Dimension-Datenbank erfordern jetzt eine verschlüsselte Passwortablage. (CVE-2026-78382) - Stabilität verbessert
Probleme mit wiederkehrenden Login-Fehlern bei lokalen Nicht-Administratoren auf stark ausgelasteten Dimension-Servern wurden behoben. - Weitere Fehlerbehebungen
Unter anderem funktioniert die Verbindungstest-Funktion für externe Datenbanken nun auch mit Passwörtern, die Leerzeichen oder Sonderzeichen enthalten.
Das könnte Sie auch interessieren: