WatchGuard-Schwachstellen in Fireware und Dimension: Auch der Netzwerkperimeter braucht Patches
Die INCIBE-Warnmeldung INCIBE-2026-593 beschreibt WatchGuard-Schwachstellen, die Fireware und Dimension betreffen. Liegt die Schwachstelle in der Firewall oder ihrer Verwaltungsplattform, wird das Gerät, das das Netzwerk schützt, selbst zum Angriffsziel.

Zusammenfassung der Meldung
INCIBE hat die Warnmeldung INCIBE-2026-593 zu Schwachstellen im System Fireware und in der Plattform für Netzwerktransparenz Dimension des Herstellers WatchGuard veröffentlicht. Die allgemeine Empfehlung ist die übliche und nach wie vor die wirksamste: Installieren Sie die vom Hersteller veröffentlichten bereinigten Versionen.
Eine Perimeter-Firewall hat eine Eigenschaft, die sie für Angreifer besonders attraktiv macht: Sie ist grundsätzlich dem Internet ausgesetzt und hat gleichzeitig Einblick in den internen Datenverkehr und Kontrolle darüber. Wer sie kompromittiert, muss die übrigen Schutzmechanismen nicht mehr überwinden.
Unserer Erfahrung nach liegt das Problem meist nicht darin, dass die Warnmeldung unbekannt ist, sondern darin, dass ein geregeltes Verfahren fehlt. Die Firmware der Perimeter-Geräte wird aktualisiert, wenn jemand daran denkt, meist im Zuge eines anderen Eingriffs und nicht innerhalb eines festen Zyklus mit klarer Zuständigkeit und festem Termin.
Ein zweiter Aspekt wird seltener angesprochen: die Verwaltungs- und Reportingplattform. Sie bündelt Zugangsdaten, Konfigurationen und den Überblick über die gesamte Sicherheitsinfrastruktur, wird aber allzu oft einmal installiert und danach nicht mehr gepflegt. Für sie sollten dieselben strengen Anforderungen gelten wie für die Firewall selbst.
Zusätzlich zum Update reduzieren drei Maßnahmen die Angriffsfläche erheblich: die Geräteverwaltung nicht über das Internet zugänglich machen, die Zwei-Faktor-Authentifizierung für Administratoren aktivieren und Konten sowie VPN-Portale überprüfen, die aus früheren Konfigurationen noch aktiv sind.
Ein letzter Hinweis zum Vorgehen: Vor jedem Update sollte die Konfiguration gesichert und danach geprüft werden, ob die Regeln und Tunnel weiterhin wie vorgesehen funktionieren. Auch ein erfolgreiches Update mit einer verlorenen Regel ist eine Störung.
Quelle: INCIBE — 31. August 2026
Was passiert ist
INCIBE veröffentlichte die Sicherheitsmeldung INCIBE-2026-593 zu Schwachstellen im Fireware-System und in der Plattform Dimension zur Netzwerktransparenz des Herstellers WatchGuard. Empfohlen wird, die vom Hersteller bereitgestellten korrigierten Versionen einzuspielen.
Eine Perimeter-Firewall ist definitionsgemäß dem Internet ausgesetzt und hat zugleich Einblick in den internen Datenverkehr sowie Kontrolle darüber. Wird sie kompromittiert, müssen die übrigen Schutzmaßnahmen nicht mehr überwunden werden.
Was mittelständische Unternehmen daraus lernen können
Das typische Problem ist nicht die Unkenntnis der Sicherheitsmeldung, sondern ein fehlender Prozess: Die Firmware am Netzwerkperimeter wird aktualisiert, wenn jemand daran denkt, ohne festen Zyklus mit Zuständigkeit und Termin.
Die Verwaltungs- und Reporting-Plattform bündelt Zugangsdaten, Konfigurationen und Einblicke in die gesamte Sicherheitsinfrastruktur und wird häufig einmal installiert und danach nicht mehr gepflegt; für sie sollten dieselben strengen Anforderungen gelten wie für die Firewall selbst.
Was Sie überprüfen sollten
Maßnahmen, die die Angriffsfläche deutlich reduzieren:
- Machen Sie die Geräteverwaltung nicht über das Internet zugänglich.
- Zwei-Faktor-Authentifizierung für alle Administratoren der Firewall und der Managementplattform aktivieren.
- Konten und VPN-Portale prüfen, die in früheren Konfigurationen aktiviert wurden.
- Vor jedem Update die Konfiguration sichern und anschließend Regeln und Tunnel prüfen.
Häufig gestellte Fragen
- Wie häufig muss die Firmware der Firewall aktualisiert werden?
- Mindestens vierteljährlich in einem geplanten Zyklus, und unverzüglich, wenn der Hersteller einen Patch für eine Schwachstelle mit hohem oder kritischem Schweregrad veröffentlicht, die Ihre Version betrifft.
- Ist ein Update der Perimetersicherheit wegen möglicher Verbindungsabbrüche gefährlich?
- Das Risiko lässt sich beherrschen: vorherige Sicherung der Konfiguration, abgestimmtes Wartungsfenster, verfügbarer alternativer Zugang und anschließende Prüfung der Regeln und Tunnel.
- Welche Komponenten von WatchGuard sind betroffen?
- Laut der Sicherheitsmeldung INCIBE-2026-593 sind das System Fireware und die Plattform für Netzwerktransparenz Dimension betroffen.
In diesem Artikel erwähnte Begriffe: Firewall · Schwachstelle
Der Perimeter braucht einen Wartungszyklus mit klarer Zuständigkeit und festen Terminen, keine punktuellen Eingriffe. Bei Seintec kümmern wir uns um das Patchen, die Konfiguration und die Überwachung Ihrer Sicherheitsinfrastruktur. Sprechen Sie mit unserem Team.
Seintec kontaktierenZugehörige Dienstleistung
Cybersicherheit
Wir sichern Ihr Unternehmen ab, damit es niemals stillsteht.