Category Archives: Allgemeine Informationen

Wichtiger Sicherheitshinweis: Kritische LDAP-Schwachstelle (CVE-2026-1498) erfordert Fireware-Update

Mit dem neuen Fireware Release v2026.1 / v12.11.7 / v12.5.16 schließt WatchGuard eine kritische LDAP-Schwachstelle (CVE-2026-1498), die alle Firebox-Modelle mit Fireware v12.0 oder höher betrifft. Die Sicherheitslücke erlaubt es Angreifern ohne Anmeldung, LDAP-Daten auszulesen und sich unter bestimmten Umständen sogar als Benutzer anzumelden – durch manipulierte LDAP-Abfragen. Weitere Informationen im WatchGuard Advisory Center unter >> WatchGuard Firebox LDAP Injection (WGSA-2026-00001) .

Unsere klare Empfehlung: Aktualisieren Sie Ihre WatchGuard-Appliances umgehend auf die aktuelle Fireware-Version, um das Risiko eines Angriffs oder Systemausfalls signifikant zu reduzieren.

Kunden mit bestehendem Managed Security Services Vertrag müssen sich um nichts kümmern – unser Team kontaktiert Sie direkt und übernimmt die notwendigen Schritte für Sie. Genau in solchen Fällen zeigen sich die Vorteile unserer Managed Security Services: proaktive Betreuung, schnelle Reaktion und maximale Sicherheit ohne zusätzlichen Aufwand (>> Jetzt auf Managed Security mit BOC umsteigen!).

Für alle Kunden ohne Service-Vertrag gilt: Wie gewohnt stellen wir Ihnen qualifiziertes Material als „Hilfe zur Selbsthilfe“ bereit. Weiter unten in diesem Blog-Beitrag finden Sie einen HOWTO-Artikel, der Schritt für Schritt erklärt, wie Sie das Firmware-Upgrade selbst durchführen können.

Weiterlesen »

Fireware v2026.1 / v12.11.7 jetzt verfügbar

Seit Kurzem verfügbar: Fireware v2026.1 / v12.11.7  / v12.5.16 und WatchGuard System Manager 2026.1.

Fireware v2026.1 / v12.11.7 /  v12.5.16 ist ein Security Release Update mit wichtigen Security Fixes, das neben sicherheitsrelevanten Verbesserungen auch funktionale Erweiterungen wie Wi-Fi 7 (802.11be) mit Multi-Link Operation, erweiterte Geräte- und Login-Statistiken sowie Optimierungen bei Zertifikats- und SSL-Management umfasst.

Eine vollständige Auflistung aller Neuerungen finden Sie unter >> Enhancements and Resolved Issues v2026.1 in den >> Release Notes v2026.1. Weiterlesen »

BestPractices.live – Patch Management

Angesichts der heutigen Cybersicherheitslage stehen kleine und mittelständische Unternehmen (KMU) vor zunehmend komplexen und professionellen Cyberbedrohungen. Diese können nicht nur hohe Kosten verursachen, sondern auch den laufenden Geschäftsbetrieb erheblich beeinträchtigen. Ein zentraler Baustein zur Absicherung ist eine konsequente Patch-Verwaltung, denn sie sorgt dafür, dass bekannte Sicherheitslücken geschlossen werden, bevor Angreifer sie ausnutzen können.

WatchGuard Patch Management unterstützt Unternehmen dabei, den Überblick über ihre IT-Umgebung zu behalten und gezielt zu steuern. IT-Verantwortliche sehen auf einen Blick, welche Updates für Betriebssysteme und Anwendungen verfügbar sind, und können offene Patches nach Priorität oder Endgerät auswerten. Zusätzlich macht die Lösung auf veraltete Software aufmerksam, die keine Sicherheitsupdates mehr erhält und somit ein potenzielles Risiko für das Netzwerk darstellt.

In dieser Webinaraufzeichnung werden unter anderem folgende praxisnahe Themen rund um Patch Management behandelt:

  • Aktuelle Bedrohungsszenarien
  • Bewertung von Sicherheitslücken
  • Strategien für effektives Schwachstellenmanagement
  • Reduzierung der Angriffsfläche

Weiterlesen »

Threat Landscape Auswertung Dezember 2025

WatchGuards Threat Lab ist eine Gruppe von Bedrohungsforschern, die sich mit der Analyse und Aufbereitung der letzten Malware- und Netzwerk-Attacken beschäftigen. Sie greifen dabei auf die Daten zurück, die sie vom WatchGuard Firebox Feed bekommen, aber auch aus internen und externen Threat Intelligences und einem Forschungs-Honeynet. Daraus werden Analysen und praktische Sicherheitshinweise über die größten Gefahren und Bedrohungen abgeleitet. Weiterlesen »

Wichtiges Sicherheitsupdate: CVE-2025-14733 und dringende Update-Empfehlung

Mit dem neuen Fireware Release v2026.1 / v12.11.7 / v12.5.16 schließt WatchGuard eine kritische Sicherheitslücke (CVE-2025-14733) im IKEv2-VPN-Dienst, die alle Firebox-Modelle und -Versionen betrifft. Die Lücke ermöglicht es nicht authentifizierten Angreifern aus der Ferne, beliebigen Code auszuführen. Laut WatchGuard wird die Schwachstelle bereits aktiv ausgenutzt. Weitere Informationen im WatchGuard Advisory Center unter >> WatchGuard Firebox iked Out of Bounds Write Vulnerability (WGSA-2025-00027) .

Update: Der obige Artikel wurde von WatchGuard am 29. Dez 2025 aktualisiert.

Unsere klare Empfehlung: Aktualisieren Sie Ihre WatchGuard-Appliances umgehend auf die aktuelle Fireware-Version, um das Risiko eines Angriffs oder Systemausfalls signifikant zu reduzieren.

Kunden mit bestehendem Managed Security Services Vertrag müssen sich um nichts kümmern – unser Team kontaktiert Sie direkt und übernimmt die notwendigen Schritte für Sie. Genau in solchen Fällen zeigen sich die Vorteile unserer Managed Security Services: proaktive Betreuung, schnelle Reaktion und maximale Sicherheit ohne zusätzlichen Aufwand (>> Jetzt auf Managed Security mit BOC umsteigen!).

Für alle Kunden ohne Service-Vertrag gilt: Wie gewohnt stellen wir Ihnen qualifiziertes Material als „Hilfe zur Selbsthilfe“ bereit. Weiter unten in diesem Blog-Beitrag finden Sie einen HOWTO-Artikel, der Schritt für Schritt erklärt, wie Sie das Firmware-Upgrade selbst durchführen können.

Weiterlesen »

Fireware v2025.1.4 / v12.11.6 jetzt verfügbar

Seit Kurzem verfügbar: Fireware v2025.1.4 / v12.11.6  / v12.5.15 und WatchGuard System Manager 2025.1.4.

Fireware v2025.1.4 / v12.11.6 /  v12.5.15 ist ein Security Release Update mit einem wichtigen Security Fix:

Aufgrund der behobenen Security-Schwachstelle ist es besonders wichtig, dass Sie Ihre Firebox auf diese Version aktualisieren, um eine Gefährdung zu vermeiden. Die vollständigen Informationen zur Sicherheitswarnung finden Sie bei bei uns im Blog unter >> Wichtiges Sicherheitsupdate: CVE-2025-14733 und dringende Update-Empfehlung.

Eine vollständige Auflistung aller Neuerungen finden Sie unter >> Enhancements and Resolved Issues v2025.1.4 in den >> Release Notes v2025.1.4. Weiterlesen »

BestPractices.live – Cyberangriffe im Griff: 24/7 Schutz mit WatchGuard Total MDR

Moderne Cyberangriffe werden immer komplexer – umso wichtiger ist ein Service, der echte Bedrohungen zuverlässig identifiziert und sofort reagiert.

In dieser Webinaraufzeichnung erfahren Sie alles über WatchGuard Total MDR: den vollständig verwalteten 24/7-Service zur Erkennung, Analyse und Abwehr von Sicherheitsvorfällen. Lernen Sie, wie dieser MDR-Service sämtliche WatchGuard-Sicherheitslösungen intelligent verbindet und Ihr Unternehmen rund um die Uhr schützt.

Das erwartet Sie im Webinar:

  • Warum MDR derzeit für alle Unternehmen von entscheidender Bedeutung ist.
  • Wie WatchGuard Total MDR produktspezifische Abwehrmaßnahmen vereint.
  • Die sofortigen Reaktionsmöglichkeiten von Total MDR.
  • Live-Demo: Ein Blick in das Managed Services Portal.

Weiterlesen »

Threat Landscape Auswertung November 2025

WatchGuards Threat Lab ist eine Gruppe von Bedrohungsforschern, die sich mit der Analyse und Aufbereitung der letzten Malware- und Netzwerk-Attacken beschäftigen. Sie greifen dabei auf die Daten zurück, die sie vom WatchGuard Firebox Feed bekommen, aber auch aus internen und externen Threat Intelligences und einem Forschungs-Honeynet. Daraus werden Analysen und praktische Sicherheitshinweise über die größten Gefahren und Bedrohungen abgeleitet. Weiterlesen »