{"id":29859,"date":"2025-12-08T18:54:38","date_gmt":"2025-12-08T17:54:38","guid":{"rendered":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/?p=29859"},"modified":"2026-02-06T10:47:47","modified_gmt":"2026-02-06T09:47:47","slug":"wichtige-sicherheitsupdates-cve-uebersicht-und-dringende-update-empfehlung","status":"publish","type":"post","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2025\/12\/wichtige-sicherheitsupdates-cve-uebersicht-und-dringende-update-empfehlung\/","title":{"rendered":"Wichtige Sicherheitsupdates: CVE-\u00dcbersicht und dringende Update-Empfehlung"},"content":{"rendered":"<p>Mit dem neuen Fireware Release v2025.1.3 \/ v12.11.5 \/ v12.5.14 schlie\u00dft WatchGuard eine Reihe kritischer und mittelgradiger Sicherheitsl\u00fccken, die sowohl die Stabilit\u00e4t als auch die Sicherheit von Firebox-Systemen unmittelbar betreffen. Einige der Schwachstellen erm\u00f6glichen Out-of-Bounds Writes, Memory Corruption oder Information Disclosure, was potenziell zur vollst\u00e4ndigen Kompromittierung eines Systems f\u00fchren kann.<\/p>\n<p><strong>Unsere klare Empfehlung: Aktualisieren Sie Ihre WatchGuard-Appliances umgehend auf die aktuelle Fireware-Version, um das Risiko eines Angriffs oder Systemausfalls signifikant zu reduzieren.<\/strong><\/p>\n<p>Kunden mit bestehendem <strong data-start=\"1099\" data-end=\"1136\">Managed Security Services Vertrag<\/strong> m\u00fcssen sich um nichts k\u00fcmmern \u2013 unser Team kontaktiert Sie direkt und \u00fcbernimmt die notwendigen Schritte f\u00fcr Sie. Genau in solchen F\u00e4llen zeigen sich die Vorteile unserer Managed Security Services: proaktive Betreuung, schnelle Reaktion und maximale Sicherheit ohne zus\u00e4tzlichen Aufwand (<a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/jetzt-auf-managed-security-mit-boc-umsteigen\/\" target=\"_blank\" rel=\"noopener\">&gt;&gt; Jetzt auf Managed Security mit BOC umsteigen!<\/a>).<\/p>\n<p>F\u00fcr alle Kunden <strong data-start=\"1444\" data-end=\"1468\">ohne Service-Vertrag<\/strong> gilt: Wie gewohnt stellen wir Ihnen qualifiziertes Material als \u201eHilfe zur Selbsthilfe\u201c bereit. Weiter unten in diesem Blog-Beitrag finden Sie einen HOWTO-Artikel, der Schritt f\u00fcr Schritt erkl\u00e4rt, wie Sie das Firmware-Upgrade selbst durchf\u00fchren k\u00f6nnen.<\/p>\n<p>Neben den Security Fixes bringt die neue Version auch Verbesserungen in der SAML-Authentifizierung, Stabilit\u00e4tsverbesserungen und Optimierungen des Mobile VPN with SSL-Clients.<br \/>\n<!--more--><\/p>\n<h3>\u00dcberblick der relevanten Sicherheitsl\u00fccken<\/h3>\n<table>\n<thead>\n<tr style=\"background-color: #af2716;\">\n<th style=\"color: #ffffff;\">CVE-ID<\/th>\n<th style=\"color: #ffffff;\">Impact<\/th>\n<th style=\"color: #ffffff;\">CVSS 4.0 Base Score (Severity)<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><a href=\"https:\/\/www.watchguard.com\/de\/wgrd-psirt\/advisory\/wgsa-2025-00017\" target=\"_blank\" rel=\"noopener\">CVE-2025-12026<\/a><\/td>\n<td>High<\/td>\n<td>8.6 (High)<\/td>\n<\/tr>\n<tr>\n<td><a href=\"https:\/\/www.watchguard.com\/de\/wgrd-psirt\/advisory\/wgsa-2025-00018\" target=\"_blank\" rel=\"noopener\">CVE-2025-11838<\/a><\/td>\n<td>High<\/td>\n<td>8.7 (High)<\/td>\n<\/tr>\n<tr>\n<td><a href=\"https:\/\/www.watchguard.com\/de\/wgrd-psirt\/advisory\/wgsa-2025-00019\" target=\"_blank\" rel=\"noopener\">CVE-2025-12195<\/a><\/td>\n<td>High<\/td>\n<td>8.6 (High)<\/td>\n<\/tr>\n<tr>\n<td><a href=\"https:\/\/www.watchguard.com\/de\/wgrd-psirt\/advisory\/wgsa-2025-00020\" target=\"_blank\" rel=\"noopener\">CVE-2025-12196<\/a><\/td>\n<td>High<\/td>\n<td>8.6 (High)<\/td>\n<\/tr>\n<tr>\n<td><a href=\"https:\/\/www.watchguard.com\/de\/wgrd-psirt\/advisory\/wgsa-2025-00021\" target=\"_blank\" rel=\"noopener\">CVE-2025-13936<\/a><\/td>\n<td>Medium<\/td>\n<td>4.8 (Medium)<\/td>\n<\/tr>\n<tr>\n<td><a href=\"https:\/\/www.watchguard.com\/de\/wgrd-psirt\/advisory\/wgsa-2025-00022\" target=\"_blank\" rel=\"noopener\">CVE-2025-13937<\/a><\/td>\n<td>Medium<\/td>\n<td>4.8 (Medium)<\/td>\n<\/tr>\n<tr>\n<td><a href=\"https:\/\/www.watchguard.com\/de\/wgrd-psirt\/advisory\/wgsa-2025-00023\" target=\"_blank\" rel=\"noopener\">CVE-2025-13938<\/a><\/td>\n<td>Medium<\/td>\n<td>4.8 (Medium)<\/td>\n<\/tr>\n<tr>\n<td><a href=\"https:\/\/www.watchguard.com\/de\/wgrd-psirt\/advisory\/wgsa-2025-00024\" target=\"_blank\" rel=\"noopener\">CVE-2025-13939<\/a><\/td>\n<td>Medium<\/td>\n<td>4.8 (Medium)<\/td>\n<\/tr>\n<tr>\n<td><a href=\"https:\/\/www.watchguard.com\/de\/wgrd-psirt\/advisory\/wgsa-2025-00025\" target=\"_blank\" rel=\"noopener\">CVE-2025-1545<\/a><\/td>\n<td>High<\/td>\n<td>8.2 (High)<\/td>\n<\/tr>\n<tr>\n<td><a href=\"https:\/\/www.watchguard.com\/de\/wgrd-psirt\/advisory\/wgsa-2025-00026\" target=\"_blank\" rel=\"noopener\">CVE-2025-13940<\/a><\/td>\n<td>Medium<\/td>\n<td>6.7 (Medium)<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3>Hilfe zur Selbsthilfe<\/h3>\n<p>So wie Sie es von BOC gewohnt sind, stellen wir Ihnen sehr gerne qualifiziertes Material als &#8220;Hilfe zur Selbsthilfe&#8221; zur Verf\u00fcgung. In unserem technischen Blog finden Sie ein HOWTO-Artikel, wie Sie ein WatchGuard Firebox Firmware-Upgrade durchf\u00fchren k\u00f6nnen:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/2025\/02\/howto-watchguard-firebox-firmware-upgrade\/#1\" target=\"_blank\" rel=\"noopener\">Firmware-Upgrade \u00fcber die WatchGuard Cloud<\/a><\/li>\n<li><a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/2025\/02\/howto-watchguard-firebox-firmware-upgrade\/#2\" target=\"_blank\" rel=\"noopener\">Firmware-Upgrade \u00fcber die Web-UI<\/a><\/li>\n<li><a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/2025\/02\/howto-watchguard-firebox-firmware-upgrade\/#3\" target=\"_blank\" rel=\"noopener\">Firmware-Upgrade \u00fcber den WatchGuard System Manager (WSM)<\/a><\/li>\n<\/ul>\n<hr \/>\n<h3>Support durch WatchGuard oder BOC<\/h3>\n<p>Sofern Ihre WatchGuard Firebox Appliance \u00fcber eine aktive Lizenz verf\u00fcgt (was sie unbedingt sollte&#8230;!), k\u00f6nnen Sie bei Support-Fragen \u00fcber Ihren WatchGuard Account einen <b>kostenfreien Support Case direkt beim WatchGuard Support<\/b> \u00f6ffnen.<\/p>\n<p>Die BOC als <b>WatchGuard Platinum Partner in Deutschland<\/b> bietet Ihnen ebenfalls Unterst\u00fctzung an. Auf unserer <a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/supportinfos\/\" target=\"_blank\" rel=\"noopener noreferrer\">BOC Support Info-Seite<\/a> erkl\u00e4ren wir Ihnen unsere Support-Philosophie. Wenn Ihnen unsere Philosophie gef\u00e4llt, k\u00f6nnen Sie gerne \u00fcber unser Ticket-System die aktive Support-Unterst\u00fctzung durch unsere <u>zertifizierten WatchGuard Certified System Professionals<\/u> anfordern.<br \/>\nIm Rahmen des <a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/supportinfos\/boc-supportticket\/\" target=\"_blank\" rel=\"noopener\">&gt;&gt; Support Tickets<\/a> k\u00f6nnen wir auf Wunsch gerne Ihre vorhandene Konfig-Datei auch noch etwas genauer unter die Lupe nehmen. Mit wenigen Minuten Mehraufwand (!) lokalisieren wir m\u00f6gliches Optimierungspotenzial, das dann sinnvollerweise in einem geplanten Folgetermin angegangen werden kann.<\/p>\n<hr \/>\n<h3>Aktuelle Software Releases<\/h3>\n<p>Wie \u00fcblich werden die neuesten Software Releases \u00fcber <a href=\"http:\/\/software.watchguard.com\" target=\"_blank\" rel=\"noopener noreferrer\">software.watchguard.com<\/a> zur Verf\u00fcgung gestellt. Alle relevanten Informationen zu den Fireware-Releases finden Sie in unserem Blog unter <a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/2025\/12\/fireware-v2025-1-3-v12-11-5-jetzt-verfuegbar\/\" target=\"_blank\" rel=\"noopener\">&gt;&gt; Fireware v2025.1.3 \/ v12.11.5 jetzt verf\u00fcgbar<\/a>.<\/p>\n<p><strong>Wichtig:<\/strong><\/p>\n<ul>\n<li><a href=\"https:\/\/www.watchguard.com\/support\/release-notes\/fireware\/2025\/en_US\/2025_1_3\/index.html\" target=\"_blank\" rel=\"noopener\">Release Notes 2025.1.3<\/a> ist verf\u00fcgbar f\u00fcr folgende Ger\u00e4te: T115-W, T125, T125-W, T145, T145-W, T185, M295, M395, M495, M595, M695.<\/li>\n<li><a style=\"font-size: inherit; background-color: #ffffff;\" href=\"https:\/\/www.watchguard.com\/support\/release-notes\/fireware\/12\/en-US\/EN_ReleaseNotes_Fireware_12_11_5\/index.html\" target=\"_blank\" rel=\"noopener noreferrer\">Release Notes v12.11.5<\/a> ist verf\u00fcgbar f\u00fcr folgende Ger\u00e4te: NV5, T20, T20-W, T25, T25-W, T40, T40-W, T45, T45-W-PoE, T55, T55-W, T70, T80, T85, M270, M290, M370, M390, M470, M570, M590, M670, M690, M4600, M5600, M4800, M5800 sowie f\u00fcr die virtuellen FireboxV und Firebox Cloud Modelle.<\/li>\n<li><a href=\"https:\/\/www.watchguard.com\/support\/release-notes\/fireware\/12\/en-US\/EN_ReleaseNotes_Fireware_12_5_14\/index.html\" target=\"_blank\" rel=\"noopener\">Release Notes v12.5.14<\/a>\u00a0ist verf\u00fcgbar f\u00fcr folgende Ger\u00e4te: Firebox T15, T15-W, T35, T35-W.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Mit dem neuen Fireware Release v2025.1.3 \/ v12.11.5 \/ v12.5.14 schlie\u00dft WatchGuard eine Reihe kritischer und mittelgradiger Sicherheitsl\u00fccken, die sowohl die Stabilit\u00e4t als auch die Sicherheit von Firebox-Systemen unmittelbar betreffen. Einige der Schwachstellen erm\u00f6glichen Out-of-Bounds Writes, Memory Corruption oder Information Disclosure, was potenziell zur vollst\u00e4ndigen Kompromittierung eines Systems f\u00fchren kann. Unsere klare Empfehlung: Aktualisieren Sie Ihre WatchGuard-Appliances umgehend auf die aktuelle Fireware-Version, um das Risiko &hellip; <a href=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2025\/12\/wichtige-sicherheitsupdates-cve-uebersicht-und-dringende-update-empfehlung\/\" class=\"more-link\">Weiterlesen <span class=\"screen-reader-text\">Wichtige Sicherheitsupdates: CVE-\u00dcbersicht und dringende Update-Empfehlung<\/span> <span class=\"meta-nav\">&raquo;<\/span><\/a><\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[445],"tags":[1073,626,1327,1361,1363,1362,1326,826,1123,906,1360],"class_list":["post-29859","post","type-post","status-publish","format-standard","hentry","category-aktuelle-nachrichten","tag-cve","tag-cyber-security","tag-fireware-12-11-4","tag-fireware-12-11-5","tag-fireware-12-5-14","tag-fireware-2025-1-3","tag-schwachstelle","tag-security-alert","tag-sicherheitshinweis","tag-sicherheitsluecke","tag-watchguard-firebox"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/29859"}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=29859"}],"version-history":[{"count":16,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/29859\/revisions"}],"predecessor-version":[{"id":30244,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/29859\/revisions\/30244"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=29859"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/categories?post=29859"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/tags?post=29859"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}