{"id":30679,"date":"2026-03-31T13:02:11","date_gmt":"2026-03-31T11:02:11","guid":{"rendered":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/?p=30679"},"modified":"2026-03-31T13:02:11","modified_gmt":"2026-03-31T11:02:11","slug":"sicherheitshinweis-cve-2026-4315-cve-2026-4266-und-update-empfehlung","status":"publish","type":"post","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2026\/03\/sicherheitshinweis-cve-2026-4315-cve-2026-4266-und-update-empfehlung\/","title":{"rendered":"Sicherheitshinweis: CVE-2026-4315, CVE-2026-4266 und Update-Empfehlung"},"content":{"rendered":"<p>Mit dem neuen Fireware Release v2026.2 \/ v12.12 \/ v12.5.18 schlie\u00dft WatchGuard sicherheitsrelevante Schwachstellen (CVE-2026-4315 und CVE-2026-4266), die alle Firebox-Modelle mit Fireware v11.8 oder h\u00f6her betreffen:<\/p>\n<ul>\n<li><strong>CVE-2026-4315:<\/strong><br \/>\nBehebung einer\u00a0<em>Cross-Site Request Forgery (CSRF)-Schwachstelle<\/em>\u00a0in der Fireware Web UI.\u00a0<a href=\"https:\/\/www.watchguard.com\/wgrd-psirt\/advisory\/wgsa-2026-00006\">[WGSA-2026-00006]<\/a><\/li>\n<li><strong>CVE-2026-4266:<\/strong><br \/>\nBehebung einer Sicherheitsl\u00fccke bei der Deserialisierung im Access Portal.\u00a0<a href=\"https:\/\/www.watchguard.com\/wgrd-psirt\/advisory\/wgsa-2026-00007\">[WGSA-2026-00007]<\/a><\/li>\n<\/ul>\n<p><strong>Unsere Empfehlung: Aktualisieren Sie Ihre WatchGuard-Appliances auf die aktuelle Fireware-Version, um das Risiko eines Angriffs oder Systemausfalls zu reduzieren.<\/strong><\/p>\n<p><!--more--><\/p>\n<h3><span style=\"color: inherit; font-size: 1.9375rem;\">Hilfe zur Selbsthilfe<\/span><\/h3>\n<p>So wie Sie es von BOC gewohnt sind, stellen wir Ihnen sehr gerne qualifiziertes Material als &#8220;Hilfe zur Selbsthilfe&#8221; zur Verf\u00fcgung. In unserem technischen Blog finden Sie ein HOWTO-Artikel, wie Sie ein WatchGuard Firebox Firmware-Upgrade durchf\u00fchren k\u00f6nnen:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/2025\/02\/howto-watchguard-firebox-firmware-upgrade\/#1\" target=\"_blank\" rel=\"noopener\">Firmware-Upgrade \u00fcber die WatchGuard Cloud<\/a><\/li>\n<li><a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/2025\/02\/howto-watchguard-firebox-firmware-upgrade\/#2\" target=\"_blank\" rel=\"noopener\">Firmware-Upgrade \u00fcber die Web-UI<\/a><\/li>\n<li><a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/2025\/02\/howto-watchguard-firebox-firmware-upgrade\/#3\" target=\"_blank\" rel=\"noopener\">Firmware-Upgrade \u00fcber den WatchGuard System Manager (WSM)<\/a><\/li>\n<\/ul>\n<hr \/>\n<h3>Support durch WatchGuard oder BOC<\/h3>\n<p>Sofern Ihre WatchGuard Firebox Appliance \u00fcber eine aktive Lizenz verf\u00fcgt (was sie unbedingt sollte&#8230;!), k\u00f6nnen Sie bei Support-Fragen \u00fcber Ihren WatchGuard Account einen <b>kostenfreien Support Case direkt beim WatchGuard Support<\/b> \u00f6ffnen.<\/p>\n<p>Wir als <b>WatchGuard Platinum Partner in Deutschland<\/b> bieten Ihnen ebenfalls Unterst\u00fctzung an. Auf unserer <a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/supportinfos\/\" target=\"_blank\" rel=\"noopener noreferrer\">BOC Support Info-Seite<\/a> erkl\u00e4ren wir Ihnen unsere Support-Philosophie. Wenn Ihnen unsere Philosophie gef\u00e4llt, k\u00f6nnen Sie gerne \u00fcber unser Ticket-System die aktive Support-Unterst\u00fctzung durch unsere <u>zertifizierten WatchGuard Certified System Professionals<\/u> anfordern.<br \/>\nIm Rahmen des <a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/supportinfos\/boc-supportticket\/\" target=\"_blank\" rel=\"noopener\">&gt;&gt; Support Tickets<\/a> k\u00f6nnen wir auf Wunsch gerne Ihre vorhandene Konfig-Datei auch noch etwas genauer unter die Lupe nehmen. Mit wenigen Minuten Mehraufwand (!) lokalisieren wir m\u00f6gliches Optimierungspotenzial, das dann sinnvollerweise in einem geplanten Folgetermin angegangen werden kann.<\/p>\n<p>Kunden mit bestehendem\u00a0<strong data-start=\"1099\" data-end=\"1136\">Managed Security Services Vertrag<\/strong> m\u00fcssen sich um nichts k\u00fcmmern \u2013 unser Team kontaktiert Sie direkt (wenn wir dies als erforderlich und kritisch bewerten) und \u00fcbernimmt die notwendigen Schritte f\u00fcr Sie. Genau in solchen F\u00e4llen zeigen sich die Vorteile unserer Managed Security Services: proaktive Betreuung, schnelle Reaktion und maximale Sicherheit ohne zus\u00e4tzlichen Aufwand (<a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/jetzt-auf-managed-security-mit-boc-umsteigen\/\" target=\"_blank\" rel=\"noopener\">&gt;&gt; Jetzt auf Managed Security mit BOC umsteigen!<\/a>).<\/p>\n<hr \/>\n<h3>Aktuelle Software Releases<\/h3>\n<p>Wie \u00fcblich werden die neuesten Software Releases \u00fcber <a href=\"http:\/\/software.watchguard.com\" target=\"_blank\" rel=\"noopener noreferrer\">software.watchguard.com<\/a> zur Verf\u00fcgung gestellt. Alle relevanten Informationen zu den Fireware-Releases finden Sie in unserem Blog unter <a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/2026\/03\/fireware-v2026-2-v12-12-jetzt-verfuegbar\/\" target=\"_blank\" rel=\"noopener\">&gt;&gt; Fireware v2026.2 \/ v12.12 jetzt verf\u00fcgbar<\/a>.<\/p>\n<p><strong>Wichtig:<\/strong><\/p>\n<ul>\n<li><a href=\"https:\/\/www.watchguard.com\/support\/release-notes\/fireware\/2026\/en_US\/2026_2\/index.html\" target=\"_blank\" rel=\"noopener\">Release Notes 2026.2<\/a>\u00a0ist verf\u00fcgbar f\u00fcr folgende Ger\u00e4te: T115-W, T125, T125-W, T145, T145-W, T185, M295, M395, M495, M595, M695.<\/li>\n<li><a style=\"font-size: inherit; background-color: #ffffff;\" href=\"https:\/\/www.watchguard.com\/support\/release-notes\/fireware\/12\/en-US\/EN_ReleaseNotes_Fireware_12_12\/\" target=\"_blank\" rel=\"noopener noreferrer\">Release Notes v12.12<\/a> ist verf\u00fcgbar f\u00fcr folgende Ger\u00e4te: NV5, T20, T20-W, T25, T25-W, T40, T40-W, T45, T45-W-PoE, T55, T55-W, T70, T80, T85, M270, M290, M370, M390, M470, M570, M590, M670, M690, M4600, M5600, M4800, M5800 sowie f\u00fcr die virtuellen FireboxV und Firebox Cloud Modelle.<\/li>\n<li><a href=\"https:\/\/www.watchguard.com\/support\/release-notes\/fireware\/12\/en-US\/EN_ReleaseNotes_Fireware_12_5_18\/index.html\" target=\"_blank\" rel=\"noopener\">Release Notes v12.5.18<\/a>\u00a0ist verf\u00fcgbar f\u00fcr folgende Ger\u00e4te: Firebox T15, T15-W, T35, T35-W.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Mit dem neuen Fireware Release v2026.2 \/ v12.12 \/ v12.5.18 schlie\u00dft WatchGuard sicherheitsrelevante Schwachstellen (CVE-2026-4315 und CVE-2026-4266), die alle Firebox-Modelle mit Fireware v11.8 oder h\u00f6her betreffen: CVE-2026-4315: Behebung einer\u00a0Cross-Site Request Forgery (CSRF)-Schwachstelle\u00a0in der Fireware Web UI.\u00a0[WGSA-2026-00006] CVE-2026-4266: Behebung einer Sicherheitsl\u00fccke bei der Deserialisierung im Access Portal.\u00a0[WGSA-2026-00007] Unsere Empfehlung: Aktualisieren Sie Ihre WatchGuard-Appliances auf die aktuelle Fireware-Version, um das Risiko eines Angriffs oder Systemausfalls zu reduzieren.<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[445],"tags":[1073,1420,1419,626,1416,1417,1326,826,1123,906,1360],"class_list":["post-30679","post","type-post","status-publish","format-standard","hentry","category-aktuelle-nachrichten","tag-cve","tag-cve-2026-4266","tag-cve-2026-4315","tag-cyber-security","tag-fireware-12-12","tag-fireware-2026-2","tag-schwachstelle","tag-security-alert","tag-sicherheitshinweis","tag-sicherheitsluecke","tag-watchguard-firebox"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/30679"}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=30679"}],"version-history":[{"count":3,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/30679\/revisions"}],"predecessor-version":[{"id":30682,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/30679\/revisions\/30682"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=30679"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/categories?post=30679"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/tags?post=30679"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}