Saltar al contenido
Actualidad

Actualiza ya tu cortafuegos WatchGuard

Actualiza ya tu cortafuegos WatchGuard
🛡️
Análisis de ITCM Solutions con contexto de INCIBE (aviso de seguridad para empresas) y del boletín del fabricante. WatchGuard es una marca de WatchGuard Technologies; el análisis y las recomendaciones son de ITCM Solutions.

El cortafuegos es el equipo que pones para que no entren. Por eso mismo es el que más interesa a un atacante: está siempre encendido, siempre publicado en internet y, en muchas oficinas, lleva años sin que nadie mire qué versión tiene. Esta semana toca mirarlo.

Qué está pasando

INCIBE publicó el 31 de agosto de 2026 un aviso de importancia crítica (5 sobre 5) sobre productos de WatchGuard, y lo actualizó el 4 de septiembre ampliando la lista de versiones afectadas. Según el aviso, el fabricante ha detectado cuatro vulnerabilidades: una crítica y tres altas, cuya explotación «podría permitir a un atacante elevar privilegios a superadministrador o ejecutar código arbitrario sin autenticación». Traducido: alguien desde fuera, sin usuario ni contraseña, podría hacerse con el control del cortafuegos.

Está afectado tanto Fireware OS, el sistema de los cortafuegos Firebox (las ramas 12.x y 2026.x, y en concreto los modelos T15 y T35, muy habituales en oficinas pequeñas), como WatchGuard Dimension, la herramienta de informes y visibilidad. Las versiones exactas están en el aviso de INCIBE; la solución es actualizar: 2.3.1 en Dimension, 2026.2.2 o 12.12.2 en Fireware OS, y 12.5.20 en los T15/T35.

Por qué te afecta (pyme / asociación)

Qué hacer

  1. Comprueba hoy la versión de Fireware OS de tu Firebox y compárala con las corregidas. Si no sabes cómo, pide a quien te lo gestione que te lo confirme por escrito.
  2. Actualiza a la versión corregida en una ventana controlada, con copia de la configuración antes y una prueba de acceso después.
  3. Cierra la administración desde internet. El panel de gestión del cortafuegos solo debe ser accesible desde la red interna o por VPN con doble factor, nunca desde cualquier IP.
  4. Cambia las credenciales de administrador tras actualizar, y revisa que no haya cuentas de administración que nadie reconoce.
  5. Mira los registros de estos días: accesos de administración inesperados, reglas nuevas o túneles que no habéis creado. Si algo no cuadra, trátalo como un incidente, no como una duda.
  6. Pon el cortafuegos en el calendario de parches. Si actualizas los portátiles y no el perímetro, estás cerrando las ventanas con la puerta abierta. Lo contamos también en nuestro artículo sobre el router de la oficina.

¿No sabes qué versión tiene tu cortafuegos ni quién lo administra? En ITCM Solutions lo revisamos, lo actualizamos y lo dejamos vigilado. Hablemos.


← Volver a actualidad