Salteu al contingut principal

Vulnerabilitats WatchGuard en Fireware i Dimension: el perímetre també es patxegua

L’avís INCIBE-2026-593 recull vulnerabilitats WatchGuard que afecten Fireware i Dimension. Quan la fallada es troba al tallafoc o a la seva plataforma de gestió, el dispositiu que protegeix la xarxa es converteix en l’objectiu.

CiberseguretatEquip Seintec2-3 min de lectura
Vulnerabilitats WatchGuard en Fireware i Dimension: el perímetre també es patxegua

Resum de la notícia

INCIBE va publicar l’avís INCIBE-2026-593 amb vulnerabilitats que afecten el sistema Fireware i la plataforma de visibilitat Dimension del fabricant WatchGuard. La recomanació general és l’habitual i continua sent la més eficaç: aplicar les versions corregides publicades pel fabricant.

Un tallafoc perimetral té una característica que el fa especialment atractiu per a un atacant: està exposat a internet per definició i, al mateix temps, té visibilitat i control sobre el trànsit intern. Comprometre’l evita haver de travessar la resta de defenses.

En la nostra experiència, el problema no sol ser el desconeixement de l’avís, sinó la falta d’un procediment. El firmware del perímetre s’actualitza quan algú se’n recorda, normalment coincidint amb una altra intervenció, i no dins d’un cicle amb responsable i data.

Hi ha una segona qüestió menys comentada: la plataforma de gestió i d’informes. Concentra credencials, configuracions i visibilitat de tota la infraestructura de seguretat, i massa sovint s’instal·la una vegada i no es torna a tocar. Hauria de tractar-se amb el mateix nivell d’exigència que el mateix tallafoc.

Juntament amb l’actualització, tres mesures redueixen molt la superfície exposada: no publicar l’administració del dispositiu a internet, activar doble factor per als administradors i revisar els comptes i els portals VPN que van quedar habilitats de configuracions anteriors.

Una última nota de mètode: convé desar la configuració abans de cada actualització i comprovar després que les regles i els túnels continuen comportant-se com s'espera. Una actualització correcta amb una regla perduda també és una incidència.

Font: INCIBE 31 d’agost del 2026

Per què això importa a una empresa que opera a Espanya

L'escenari d'amenaces que afecta les empreses espanyoles ja no distingeix per mida. Els atacs s'automatitzen, es venen com a servei i busquen el camí més curt: una credencial reutilitzada, un servidor sense actualitzar o un proveïdor amb accés remot mal controlat. Per a una pime, la diferència entre un ensurt i una parada de diversos dies depèn gairebé sempre de decisions preses abans de l'incident.

Per això convé llegir cada novetat del sector en clau operativa: quins controls concrets haurien evitat el problema, quines evidències cal conservar i qui pren la decisió quan el rellotge corre. Aquest és l'enfocament que apliquem en els projectes de ciberseguretat gestionada de Seintec.

Impacte real en el negoci

Abans de decidir una inversió, convé posar nom al que hi ha en joc. En projectes de ciberseguretat, solem revisar aquests quatre fronts amb la direcció i amb el responsable de sistemes:

  • Interrupció de l'operativa: comandes, facturació o producció aturades mentre es restauren els sistemes.
  • Pèrdua o exposició de dades personals, amb l'obligació de notificar a l'AEPD en 72 hores.
  • Cost ocult de la recuperació: hores extres, contractació externa i pèrdua de confiança de clients.
  • Requisits contractuals i de compliment (ENS, NIS2, ISO 27001) que exigeixen evidències, no intencions.

Pla d'acció en cinc passos

Un pla útil cap en una pàgina. Aquest és l'itinerari que apliquem amb els nostres clients per passar de la notícia a una millora mesurable, sense frenar l'operativa diària:

  • Identificar tots els dispositius i plataformes de gestió afectats, incloses les seus remotes.
  • Comprovar la versió de firmware respecte a les versions corregides publicades pel fabricant.
  • Retirar d'internet qualsevol interfície d'administració i activar el doble factor per a administradors.
  • Actualitzar en una finestra planificada amb la configuració protegida i un pla de retorn.
  • Revisar després les regles, els túnels VPN i els comptes hereditaris que ja no s'utilitzen.

Indicadors que hauries d'estar mesurant

El que no es mesura no es gestiona. Aquests indicadors permeten comprovar si la inversió tecnològica està donant resultat i serveixen de base per als informes periòdics que lliurem als nostres clients:

  • Percentatge de dispositius perimetrals amb firmware actualitzat i suportat.
  • Nombre d'interfícies d'administració accessibles des d'internet.
  • Dies mitjans entre la publicació d'un avís i l'aplicació del pedaç.
  • Comptes d'administració actius respecte a administradors reals.

Com ho abordem des de Seintec: Ciberseguretat

Blindem la teva empresa perquè mai s'aturi. Treballem des del nostre CPD propi a Espanya, amb un equip tècnic certificat i un interlocutor únic que coneix la teva infraestructura, de manera que no hagis d'explicar el teu entorn cada vegada que sorgeix una incidència.

Aquestes són les capacitats que posem sobre la taula en un projecte de ciberseguretat:

  • EDR / XDR: Detecció i resposta avançada en endpoints i xarxa.
  • Seguretat perimetral UTM: Tallafocs gestionat i segmentació.
  • Filtratge de correu: Bloqueig de phishing, spam i suplantació.
  • WAF: Protecció d'aplicacions i serveis publicats.
  • Backup immutable: Còpies que el ransomware no pot alterar.
  • MFA i identitat: Accés condicionat per usuari i dispositiu.

Què guanyes en treballar amb un partner tecnològic

Externalitzar no significa perdre el control: significa guanyar previsibilitat, cobertura i criteri tècnic independent. Aquests són els beneficis que els nostres clients destaquen:

  • Cobertura total prevent–detect–respond: Backup immutable, filtratge de correu, WAF, EDR/XDR i seguretat perimetral UTM en un únic contracte gestionat.
  • Continuïtat assegurada: Recupera el control de la teva infraestructura després d'un ciberincident amb un objectiu de recuperació acordat amb tu en el pla de continuïtat.
  • Zero Trust de fàbrica: Control d'accés basat en identitat i MFA per a qualsevol usuari i dispositiu.
  • Defensa alimentada per IA: Motors de machine learning que monitoritzen endpoints i xarxes en temps real i redueixen el temps mitjà de detecció.

Preguntes freqüents

Amb quina freqüència cal actualitzar el firmware del tallafocs?
Amb un cicle planificat trimestral com a mínim, i de manera immediata quan el fabricant publica una correcció de severitat alta o crítica que afecta la vostra versió.
És perillós actualitzar el perímetre per si es perd la connectivitat?
El risc es gestiona: còpia prèvia de la configuració, finestra acordada, accés alternatiu disponible i verificació posterior de regles i túnels. És un risc molt menor que operar amb una vulnerabilitat coneguda.
Com sé si la meva empresa està realment protegida?
Amb evidències: cobertura d'EDR, doble factor en tots els accessos remots, còpies immutables i una restauració provada recentment. Si algun d'aquests quatre punts no està confirmat, existeix un risc real de parada prolongada.
Per on comença una empresa que vol abordar ciberseguretat?
Per una auditoria de l'entorn actual. A Seintec realitzem una revisió inicial sense cost que identifica riscos, dependències i prioritats, i acaba en un pla per fases amb terminis i pressupost tancat.
És necessari aturar l'activitat durant el projecte?
No. Planifiquem les migracions i els canvis en finestres acordades, amb proves pilot prèvies i possibilitat de marxa enrere, de manera que la interrupció sigui mínima o inexistent per als usuaris.
Quin tipus d'empreses ateneu?
Pimes i mitjanes empreses de sectors com indústria, automoció, logística, retail, legal i sociosanitari, tant amb infraestructura pròpia com en núvol híbrid.
Quina cobertura i temps de resposta oferiu?
Atenció de dilluns a divendres de 9:00 a 18:00 i urgències 24x7 els 365 dies de l'any, amb SLA de resposta compromès i un 99,98% de SLA de servei el 2025.

Conceptes esmentats en aquest article: Vulnerabilitat

El perímetre necessita un cicle de manteniment amb responsable i data, no intervencions puntuals. A Seintec ens ocupem del pedaçat, la configuració i la vigilància de la vostra infraestructura de seguretat. Parleu amb el nostre equip.

Contactar amb Seintec

Servei relacionat

Ciberseguretat

Blindem la teva empresa perquè mai s'aturi.

Següent pas

Vols aplicar aquestes millores a la teva empresa?

Parla amb un expert de Seintec i revisarem amb tu com s'aplica a la teva infraestructura.