Actualiza ya tu cortafuegos WatchGuard

El cortafuegos es el equipo que pones para que no entren. Por eso mismo es el que más interesa a un atacante: está siempre encendido, siempre publicado en internet y, en muchas oficinas, lleva años sin que nadie mire qué versión tiene. Esta semana toca mirarlo.
Qué está pasando
INCIBE publicó el 31 de agosto de 2026 un aviso de importancia crítica (5 sobre 5) sobre productos de WatchGuard, y lo actualizó el 4 de septiembre ampliando la lista de versiones afectadas. Según el aviso, el fabricante ha detectado cuatro vulnerabilidades: una crítica y tres altas, cuya explotación «podría permitir a un atacante elevar privilegios a superadministrador o ejecutar código arbitrario sin autenticación». Traducido: alguien desde fuera, sin usuario ni contraseña, podría hacerse con el control del cortafuegos.
Está afectado tanto Fireware OS, el sistema de los cortafuegos Firebox (las ramas 12.x y 2026.x, y en concreto los modelos T15 y T35, muy habituales en oficinas pequeñas), como WatchGuard Dimension, la herramienta de informes y visibilidad. Las versiones exactas están en el aviso de INCIBE; la solución es actualizar: 2.3.1 en Dimension, 2026.2.2 o 12.12.2 en Fireware OS, y 12.5.20 en los T15/T35.
Por qué te afecta (pyme / asociación)
- Si tienes un Firebox, esto va contigo. Los T15 y T35 son justo los modelos que se instalan en una oficina de cinco a treinta personas, a menudo por un proveedor que ya no está.
- El cortafuegos da la cara a internet las 24 horas. Los atacantes rastrean rangos completos buscando equipos con versiones vulnerables; no eligen víctimas, las encuentran.
- Controlar el cortafuegos es controlar la red. Desde ahí se abren puertos, se crean túneles VPN a medida y se llega a servidores y copias de seguridad. Es el patrón que vemos en muchos ransomware: primero el perímetro, después todo lo demás.
- Actualizar un cortafuegos da respeto, y por eso se aplaza. Pero hoy el riesgo de no hacerlo es mayor que el de un corte de diez minutos bien planificado.
Qué hacer
- Comprueba hoy la versión de Fireware OS de tu Firebox y compárala con las corregidas. Si no sabes cómo, pide a quien te lo gestione que te lo confirme por escrito.
- Actualiza a la versión corregida en una ventana controlada, con copia de la configuración antes y una prueba de acceso después.
- Cierra la administración desde internet. El panel de gestión del cortafuegos solo debe ser accesible desde la red interna o por VPN con doble factor, nunca desde cualquier IP.
- Cambia las credenciales de administrador tras actualizar, y revisa que no haya cuentas de administración que nadie reconoce.
- Mira los registros de estos días: accesos de administración inesperados, reglas nuevas o túneles que no habéis creado. Si algo no cuadra, trátalo como un incidente, no como una duda.
- Pon el cortafuegos en el calendario de parches. Si actualizas los portátiles y no el perímetro, estás cerrando las ventanas con la puerta abierta. Lo contamos también en nuestro artículo sobre el router de la oficina.
¿No sabes qué versión tiene tu cortafuegos ni quién lo administra? En ITCM Solutions lo revisamos, lo actualizamos y lo dejamos vigilado. Hablemos.