Category Archives: Aktuelle Nachrichten

Wichtiger Sicherheitshinweis: Kritische LDAP-Schwachstelle (CVE-2026-1498) erfordert Fireware-Update

Mit dem neuen Fireware Release v2026.1 / v12.11.7 / v12.5.16 schließt WatchGuard eine kritische LDAP-Schwachstelle (CVE-2026-1498), die alle Firebox-Modelle mit Fireware v12.0 oder höher betrifft. Die Sicherheitslücke erlaubt es Angreifern ohne Anmeldung, LDAP-Daten auszulesen und sich unter bestimmten Umständen sogar als Benutzer anzumelden – durch manipulierte LDAP-Abfragen. Weitere Informationen im WatchGuard Advisory Center unter >> WatchGuard Firebox LDAP Injection (WGSA-2026-00001) .

Unsere klare Empfehlung: Aktualisieren Sie Ihre WatchGuard-Appliances umgehend auf die aktuelle Fireware-Version, um das Risiko eines Angriffs oder Systemausfalls signifikant zu reduzieren.

Kunden mit bestehendem Managed Security Services Vertrag müssen sich um nichts kümmern – unser Team kontaktiert Sie direkt und übernimmt die notwendigen Schritte für Sie. Genau in solchen Fällen zeigen sich die Vorteile unserer Managed Security Services: proaktive Betreuung, schnelle Reaktion und maximale Sicherheit ohne zusätzlichen Aufwand (>> Jetzt auf Managed Security mit BOC umsteigen!).

Für alle Kunden ohne Service-Vertrag gilt: Wie gewohnt stellen wir Ihnen qualifiziertes Material als „Hilfe zur Selbsthilfe“ bereit. Weiter unten in diesem Blog-Beitrag finden Sie einen HOWTO-Artikel, der Schritt für Schritt erklärt, wie Sie das Firmware-Upgrade selbst durchführen können.

Weiterlesen »

BestPractices.live – Patch Management

Angesichts der heutigen Cybersicherheitslage stehen kleine und mittelständische Unternehmen (KMU) vor zunehmend komplexen und professionellen Cyberbedrohungen. Diese können nicht nur hohe Kosten verursachen, sondern auch den laufenden Geschäftsbetrieb erheblich beeinträchtigen. Ein zentraler Baustein zur Absicherung ist eine konsequente Patch-Verwaltung, denn sie sorgt dafür, dass bekannte Sicherheitslücken geschlossen werden, bevor Angreifer sie ausnutzen können.

WatchGuard Patch Management unterstützt Unternehmen dabei, den Überblick über ihre IT-Umgebung zu behalten und gezielt zu steuern. IT-Verantwortliche sehen auf einen Blick, welche Updates für Betriebssysteme und Anwendungen verfügbar sind, und können offene Patches nach Priorität oder Endgerät auswerten. Zusätzlich macht die Lösung auf veraltete Software aufmerksam, die keine Sicherheitsupdates mehr erhält und somit ein potenzielles Risiko für das Netzwerk darstellt.

In dieser Webinaraufzeichnung werden unter anderem folgende praxisnahe Themen rund um Patch Management behandelt:

  • Aktuelle Bedrohungsszenarien
  • Bewertung von Sicherheitslücken
  • Strategien für effektives Schwachstellenmanagement
  • Reduzierung der Angriffsfläche

Weiterlesen »

Threat Landscape Auswertung Dezember 2025

WatchGuards Threat Lab ist eine Gruppe von Bedrohungsforschern, die sich mit der Analyse und Aufbereitung der letzten Malware- und Netzwerk-Attacken beschäftigen. Sie greifen dabei auf die Daten zurück, die sie vom WatchGuard Firebox Feed bekommen, aber auch aus internen und externen Threat Intelligences und einem Forschungs-Honeynet. Daraus werden Analysen und praktische Sicherheitshinweise über die größten Gefahren und Bedrohungen abgeleitet. Weiterlesen »

Wichtiges Sicherheitsupdate: CVE-2025-14733 und dringende Update-Empfehlung

Mit dem neuen Fireware Release v2026.1 / v12.11.7 / v12.5.16 schließt WatchGuard eine kritische Sicherheitslücke (CVE-2025-14733) im IKEv2-VPN-Dienst, die alle Firebox-Modelle und -Versionen betrifft. Die Lücke ermöglicht es nicht authentifizierten Angreifern aus der Ferne, beliebigen Code auszuführen. Laut WatchGuard wird die Schwachstelle bereits aktiv ausgenutzt. Weitere Informationen im WatchGuard Advisory Center unter >> WatchGuard Firebox iked Out of Bounds Write Vulnerability (WGSA-2025-00027) .

Update: Der obige Artikel wurde von WatchGuard am 29. Dez 2025 aktualisiert.

Unsere klare Empfehlung: Aktualisieren Sie Ihre WatchGuard-Appliances umgehend auf die aktuelle Fireware-Version, um das Risiko eines Angriffs oder Systemausfalls signifikant zu reduzieren.

Kunden mit bestehendem Managed Security Services Vertrag müssen sich um nichts kümmern – unser Team kontaktiert Sie direkt und übernimmt die notwendigen Schritte für Sie. Genau in solchen Fällen zeigen sich die Vorteile unserer Managed Security Services: proaktive Betreuung, schnelle Reaktion und maximale Sicherheit ohne zusätzlichen Aufwand (>> Jetzt auf Managed Security mit BOC umsteigen!).

Für alle Kunden ohne Service-Vertrag gilt: Wie gewohnt stellen wir Ihnen qualifiziertes Material als „Hilfe zur Selbsthilfe“ bereit. Weiter unten in diesem Blog-Beitrag finden Sie einen HOWTO-Artikel, der Schritt für Schritt erklärt, wie Sie das Firmware-Upgrade selbst durchführen können.

Weiterlesen »

BestPractices.live – Cyberangriffe im Griff: 24/7 Schutz mit WatchGuard Total MDR

Moderne Cyberangriffe werden immer komplexer – umso wichtiger ist ein Service, der echte Bedrohungen zuverlässig identifiziert und sofort reagiert.

In dieser Webinaraufzeichnung erfahren Sie alles über WatchGuard Total MDR: den vollständig verwalteten 24/7-Service zur Erkennung, Analyse und Abwehr von Sicherheitsvorfällen. Lernen Sie, wie dieser MDR-Service sämtliche WatchGuard-Sicherheitslösungen intelligent verbindet und Ihr Unternehmen rund um die Uhr schützt.

Das erwartet Sie im Webinar:

  • Warum MDR derzeit für alle Unternehmen von entscheidender Bedeutung ist.
  • Wie WatchGuard Total MDR produktspezifische Abwehrmaßnahmen vereint.
  • Die sofortigen Reaktionsmöglichkeiten von Total MDR.
  • Live-Demo: Ein Blick in das Managed Services Portal.

Weiterlesen »

Threat Landscape Auswertung November 2025

WatchGuards Threat Lab ist eine Gruppe von Bedrohungsforschern, die sich mit der Analyse und Aufbereitung der letzten Malware- und Netzwerk-Attacken beschäftigen. Sie greifen dabei auf die Daten zurück, die sie vom WatchGuard Firebox Feed bekommen, aber auch aus internen und externen Threat Intelligences und einem Forschungs-Honeynet. Daraus werden Analysen und praktische Sicherheitshinweise über die größten Gefahren und Bedrohungen abgeleitet. Weiterlesen »

Sorgenfrei durch die Feiertage – dank 24/7-SOC mit WatchGuard MDR bestens geschützt

Zuletzt aktualisiert am 09.12.2025

Die Feiertage sind für viele Unternehmen eine Zeit, in der der Betrieb ruhiger läuft, Büros leerer sind und das IT-Personal teilweise im wohlverdienten Urlaub ist. Doch genau diese ruhigen Phasen nutzen Cyberkriminelle gezielt aus. Unbeaufsichtigte Systeme, verzögerte Reaktionszeiten und ein eingeschränktes Monitoring machen Unternehmen anfällig für Angriffe. Wer hier keine durchgängige Sicherheitsstrategie verfolgt, riskiert hohe Schäden – von Datendiebstahl über Betriebsunterbrechungen bis hin zu Imageverlusten.

Die gute Nachricht: Mit WatchGuard MDR (Managed Detection and Response) können Unternehmen auch in Abwesenheitsphasen rundum geschützt bleiben – ganz ohne Mehraufwand. Weiterlesen »

Wichtige Sicherheitsupdates: CVE-Übersicht und dringende Update-Empfehlung

Mit dem neuen Fireware Release v2025.1.3 / v12.11.5 / v12.5.14 schließt WatchGuard eine Reihe kritischer und mittelgradiger Sicherheitslücken, die sowohl die Stabilität als auch die Sicherheit von Firebox-Systemen unmittelbar betreffen. Einige der Schwachstellen ermöglichen Out-of-Bounds Writes, Memory Corruption oder Information Disclosure, was potenziell zur vollständigen Kompromittierung eines Systems führen kann.

Unsere klare Empfehlung: Aktualisieren Sie Ihre WatchGuard-Appliances umgehend auf die aktuelle Fireware-Version, um das Risiko eines Angriffs oder Systemausfalls signifikant zu reduzieren.

Kunden mit bestehendem Managed Security Services Vertrag müssen sich um nichts kümmern – unser Team kontaktiert Sie direkt und übernimmt die notwendigen Schritte für Sie. Genau in solchen Fällen zeigen sich die Vorteile unserer Managed Security Services: proaktive Betreuung, schnelle Reaktion und maximale Sicherheit ohne zusätzlichen Aufwand (>> Jetzt auf Managed Security mit BOC umsteigen!).

Für alle Kunden ohne Service-Vertrag gilt: Wie gewohnt stellen wir Ihnen qualifiziertes Material als „Hilfe zur Selbsthilfe“ bereit. Weiter unten in diesem Blog-Beitrag finden Sie einen HOWTO-Artikel, der Schritt für Schritt erklärt, wie Sie das Firmware-Upgrade selbst durchführen können.

Neben den Security Fixes bringt die neue Version auch Verbesserungen in der SAML-Authentifizierung, Stabilitätsverbesserungen und Optimierungen des Mobile VPN with SSL-Clients.
Weiterlesen »