Vulnerabilitats WatchGuard en Fireware i Dimension: el perímetre també es patxegua
L’avís INCIBE-2026-593 recull vulnerabilitats WatchGuard que afecten Fireware i Dimension. Quan la fallada es troba al tallafoc o a la seva plataforma de gestió, el dispositiu que protegeix la xarxa es converteix en l’objectiu.

Resum de la notícia
INCIBE va publicar l’avís INCIBE-2026-593 amb vulnerabilitats que afecten el sistema Fireware i la plataforma de visibilitat Dimension del fabricant WatchGuard. La recomanació general és l’habitual i continua sent la més eficaç: aplicar les versions corregides publicades pel fabricant.
Un tallafoc perimetral té una característica que el fa especialment atractiu per a un atacant: està exposat a internet per definició i, al mateix temps, té visibilitat i control sobre el trànsit intern. Comprometre’l evita haver de travessar la resta de defenses.
En la nostra experiència, el problema no sol ser el desconeixement de l’avís, sinó la falta d’un procediment. El firmware del perímetre s’actualitza quan algú se’n recorda, normalment coincidint amb una altra intervenció, i no dins d’un cicle amb responsable i data.
Hi ha una segona qüestió menys comentada: la plataforma de gestió i d’informes. Concentra credencials, configuracions i visibilitat de tota la infraestructura de seguretat, i massa sovint s’instal·la una vegada i no es torna a tocar. Hauria de tractar-se amb el mateix nivell d’exigència que el mateix tallafoc.
Juntament amb l’actualització, tres mesures redueixen molt la superfície exposada: no publicar l’administració del dispositiu a internet, activar doble factor per als administradors i revisar els comptes i els portals VPN que van quedar habilitats de configuracions anteriors.
Una última nota de mètode: convé desar la configuració abans de cada actualització i comprovar després que les regles i els túnels continuen comportant-se com s'espera. Una actualització correcta amb una regla perduda també és una incidència.
Font: INCIBE — 31 d’agost del 2026
Què va passar
INCIBE va publicar l'avís INCIBE-2026-593 amb vulnerabilitats que afecten el sistema Fireware i la plataforma de visibilitat Dimension del fabricant WatchGuard. La recomanació és aplicar les versions corregides publicades pel fabricant.
Un tallafoc perimetral està exposat a internet per definició i, al mateix temps, té visibilitat i control sobre el trànsit intern. Comprometre'l evita haver de travessar la resta de defenses.
Què ensenya a una empresa mitjana
El problema habitual no és el desconeixement de l'avís, sinó la manca d'un procediment: el firmware del perímetre s'actualitza quan algú se'n recorda, sense un cicle amb responsable i data.
La plataforma de gestió i d'informes concentra credencials, configuracions i visibilitat de tota la infraestructura de seguretat, i sovint s'instal·la una vegada i no es torna a tocar; hauria de tractar-se amb el mateix nivell d'exigència que el propi tallafoc.
Què convé revisar
Mesures que redueixen molt la superfície exposada:
- No publicar l'administració del dispositiu a internet.
- Activar doble factor per a tots els administradors del tallafoc i de la plataforma de gestió.
- Revisar comptes i portals VPN habilitats en configuracions anteriors.
- Desar la configuració abans de cada actualització i verificar després regles i túnels.
Preguntes freqüents
- Amb quina freqüència cal actualitzar el firmware del tallafoc?
- Amb un cicle planificat trimestral com a mínim, i de manera immediata quan el fabricant publica una correcció de severitat alta o crítica que afecta la teva versió.
- És perillós actualitzar el perímetre per si es perd connectivitat?
- El risc es gestiona: còpia prèvia de la configuració, finestra acordada, accés alternatiu disponible i verificació posterior de regles i túnels.
- Quins components de WatchGuard estan afectats?
- El sistema Fireware i la plataforma de visibilitat Dimension, segons l'avís INCIBE-2026-593.
Conceptes esmentats en aquest article: Vulnerabilitat
El perímetre necessita un cicle de manteniment amb responsable i data, no intervencions puntuals. A Seintec ens ocupem del pedaçat, la configuració i la vigilància de la vostra infraestructura de seguretat. Parleu amb el nostre equip.
Contactar amb SeintecServei relacionat
Ciberseguretat
Blindem la teva empresa perquè mai s'aturi.