Fireware v2026.2.2 / v12.12.2 jetzt verfügbar

Alle Tags (CVE-2026-13086 CVE-2026-19313 CVE-2026-19314 CVE-2026-19315 CVE-2026-19316 CVE-2026-19317 CVE-2026-19318 CVE-2026-78008 CVE-2026-78009 CVE-2026-78010 CVE-2026-78011 Firebox Gateway FireCloud Fireware Fireware 12.12.2 Fireware 12.5.20 Fireware 12.x Fireware 2026.2.2 Fireware Release Release)

Seit Kurzem verfügbar: Fireware v2026.2.2 / v12.12.2 und Dimension v2.3.1.

Fireware v2026.2.2 / v12.12.2 ist ein Security Release Update mit wichtigen Security Fixes, das neben sicherheitsrelevanten Verbesserungen auch neue Funktionen sowie Verbesserungen bei Stabilität und Verwaltung enthält. Wir empfehlen dringend Ihre WatchGuard-Appliances auf die aktuelle Fireware-Version zu aktualisieren, um das Risiko eines Angriffs oder Systemausfalls zu reduzieren.

Eine vollständige Auflistung aller Neuerungen finden Sie unter >> Enhancements and Resolved Issues v2026.2.2 in den >> Release Notes v2026.2.2.

Security Fixes

Diese Version behebt etliche sicherheitsrelevante Schwachstellen:

  • CVE-2026-78008:
    Authentifizierte Memory-Corruption-Schwachstelle behoben.
  • CVE-2026-13086, CVE-2026-19313, CVE-2026-19314, CVE-2026-19315, CVE-2026-19316, CVE-2026-19317, CVE-2026-19318, CVE-2026-78009, CVE-2026-78010, CVE-2026-78011:
    Unauthentifizierte Memory-Corruption-Schwachstellen mit einem kritischen Score von 9.3 behoben.
  • CVE-2026-43284:
    Lokale Rechteausweitung im Linux-Kernel („Dirty Frag“) behoben.

Eine Vollständige Auflistung der CVEs finden Sie unter https://psirt.watchguard.com.

Weitere neue Features und Bugfixes

  • SNMP – Abstürze des SNMP-Dienstes behoben. [FBX-33921]
  • ConnectWise – Endlosschleife bei der Authentifizierung, Memory Leak und daraus resultierende Firebox-Abstürze behoben. [FBX-32561]
  • FireCloud Gateway – Fehlerhafte bzw. fehlende Firebox-Logs korrigiert. [FBX-33920]
  • Web UI – Performance beim Verwalten vieler lokaler Benutzer verbessert. [FBX-32522]
  • HTTP – Sicherheits-Header bei 403-/404-Fehlerseiten verbessert. [FBX-33571]
  • Authentifizierung – Fehlerprotokolle enthalten nun mehr Details. [FBX-31643]
  • Zertifikate – Warnungen bei selbstsignierten Zertifikaten und aktivierter Content Inspection behoben. [FBX-33129]
  • FireCluster – Probleme mit sporadischen Neustarts und WGPROXY-Fehlern behoben. [FBX-33469, FBX-33085]
  • Netzwerk – Mehrere Fehler bei ARP, DHCP, VLAN, DNS und Bridge Mode behoben. [FBX-33478, FBX-34052, FBX-30650, FBX-30530]
  • Proxies/Policies – Out-of-Memory-Probleme, Traffic-Probleme und IPS-Latenzen behoben. [FBX-34189, FBX-32900, FBX-30002]
  • VPN – Verbesserte Wiederherstellung von BOVPN-Verbindungen nach WAN-Ausfällen und FireCluster-Failover. [FBX-30850, FBX-32408]
  • SSL VPN – Konfigurationsänderungen im Bridge Mode benötigen keinen Neustart mehr. [FBX-32389]
  • Mobile VPN IKEv2 – Fehler bei der Vergabe von VPN-Pool-Adressen behoben. [FBX-30528]
  • Mobile VPN SSL Windows – Authentifizierungsdialog und Verbindungen zu FireClustern verbessert. [FBX-30344, FBX-33526]
  • Mobile VPN SSL macOS – Unterstützung bei aktiviertem FIPS-Modus verbessert und Copyright-Angaben korrigiert. [FBX-34011, FBX-33744]

Unterstützte Geräte

  • Fireware v2026.2.2 ist verfügbar für folgende Geräte: Firebox T115-W, T125, T145, T185, M295, M395, M495, M595, M695
  • Fireware v12.12.2 ist verfügbar für folgende Geräte: Firebox NV5, T20, T25, T40, T45, T80, T85, M270, M290, M370, M390, M470, M570, M590, M670, M690, M4600, M4800, M5600, M5800
    FireboxV, Firebox Cloud, WatchGuard AP
  • Fireware v12.5.20 ist verfügbar für folgende Geräte: Firebox T15, T35

In unserem Infoportal finden Sie eine >> Übersicht der letzten Fireware Releases inkl. deren Neuerungen.

Download der Software aus dem WatchGuard Support Center

Dimension v2.3.1

Im Zuge der Fireware-Updates steht auch ein Update auf WatchGuard Dimension v2.3.1 zur Verfügung, das insbesondere umfangreiche Sicherheitsverbesserungen und wichtige Fehlerbehebungen umfasst. Eine vollständige Auflistung aller Neuerungen finden Sie unter >> Enhancements and Resolved Issues v2.3.1 in den >> Release Notes Dimension v2.3.1.:

  • Umfangreiche Security-Fixes
    Zahlreiche kritische Schwachstellen wurden behoben, darunter DoS, SQL Injection, XSS, CSRF, SSRF, Session Hijacking und Brute-Force-Angriffe
    (CVE-2026-13108, CVE-2026-78610, CVE-2026-78612, CVE-2026-78613, CVE-2026-78614, CVE-2026-78047, CVE-2026-78195, CVE-2026-78616, CVE-2026-78103, CVE-2026-78618, CVE-2026-78382, CVE-2026-78617, CVE-2026-78174, CVE-2026-78495, CVE-2026-78498, CVE-2026-78499, CVE-2026-78500)
  • Kritische Linux-Sicherheitslücken geschlossen
    Das Update behebt die Schwachstellen „Dirty Frag“ und eine kritische Lücke in ubuntu-pro-client. (CVE-2026-43284, CVE-2026-11386)
  • Automatische Sicherheitsupdates
    System-Sicherheitsupdates können jetzt unter System Settings > Diagnostics durchgeführt werden. Zusätzlich installiert Dimension Sicherheitsupdates automatisch beim Systemstart und nach Abschluss des Setup-Wizards.
  • Verbesserte Sicherheit der TLS-Konfiguration
    Unsichere, insbesondere SHA-1-basierte Cipher Suites, wurden entfernt.
  • Datenbanksicherheit verbessert
    Backups der Dimension-Datenbank erfordern jetzt eine verschlüsselte Passwortablage. (CVE-2026-78382)
  • Stabilität verbessert
    Probleme mit wiederkehrenden Login-Fehlern bei lokalen Nicht-Administratoren auf stark ausgelasteten Dimension-Servern wurden behoben.
  • Weitere Fehlerbehebungen
    Unter anderem funktioniert die Verbindungstest-Funktion für externe Datenbanken nun auch mit Passwörtern, die Leerzeichen oder Sonderzeichen enthalten.

Hinterlassen Sie einen Kommentar

Ihre E-Mail-Adressse wird nicht veröffentlicht. Markierte Felder sind Pflichtfelder *