Saltar para o conteúdo principal

Vulnerabilidades WatchGuard no Fireware e no Dimension: o perímetro também precisa de correções

O aviso INCIBE-2026-593 reúne vulnerabilidades WatchGuard que afetam o Fireware e o Dimension. Quando a falha está na firewall ou na sua plataforma de gestão, o dispositivo que protege a rede torna-se o alvo.

CibersegurançaEquipa Seintec2-3 min de leitura
Vulnerabilidades WatchGuard no Fireware e no Dimension: o perímetro também precisa de correções

Resumo da notícia

O INCIBE publicou o aviso INCIBE-2026-593 com vulnerabilidades que afetam o sistema Fireware e a plataforma de visibilidade Dimension do fabricante WatchGuard. A recomendação geral é a habitual e continua a ser a mais eficaz: aplicar as versões corrigidas disponibilizadas pelo fabricante.

Uma firewall perimetral tem uma característica que a torna especialmente atrativa para um atacante: está exposta à internet por definição e, ao mesmo tempo, tem visibilidade e controlo sobre o tráfego interno. Comprometê-la evita ter de ultrapassar as restantes defesas.

Na nossa experiência, o problema não costuma ser o desconhecimento do aviso, mas sim a falta de um procedimento. O firmware do perímetro é atualizado quando alguém se lembra, normalmente por ocasião de outra intervenção, e não no âmbito de um ciclo com responsável e data definidos.

Há uma segunda questão menos abordada: a plataforma de gestão e de relatórios. Concentra credenciais, configurações e visibilidade de toda a infraestrutura de segurança, e com demasiada frequência é instalada uma vez e nunca mais recebe atenção. Deve ser tratada com o mesmo nível de exigência que a própria firewall.

Juntamente com a atualização, três medidas reduzem significativamente a superfície exposta: não expor a administração do dispositivo na internet, ativar a autenticação de dois fatores para os administradores e rever as contas e os portais VPN que ficaram ativos de configurações anteriores.

Uma última nota de método: convém guardar a configuração antes de cada atualização e verificar depois se as regras e os túneis continuam a funcionar como previsto. Uma atualização bem-sucedida em que se perde uma regra também é um incidente.

Fonte: INCIBE 31 de agosto de 2026

O que aconteceu

O INCIBE publicou o aviso INCIBE-2026-593 com vulnerabilidades que afetam o sistema Fireware e a plataforma de visibilidade Dimension do fabricante WatchGuard. A recomendação é aplicar as versões corrigidas disponibilizadas pelo fabricante.

Uma firewall perimetral está exposta à internet por definição e, ao mesmo tempo, tem visibilidade e controlo sobre o tráfego interno. Comprometê-la evita a necessidade de ultrapassar as restantes defesas.

O que ensina a uma empresa de média dimensão

O problema habitual não é o desconhecimento do aviso, mas a falta de um procedimento: o firmware do perímetro é atualizado quando alguém se lembra, sem um ciclo com responsável e data definidos.

A plataforma de gestão e de relatórios concentra credenciais, configurações e visibilidade de toda a infraestrutura de segurança, e frequentemente é instalada uma vez e nunca mais se volta a mexer nela; deve ser tratada com o mesmo nível de exigência que a própria firewall.

O que convém rever

Medidas que reduzem significativamente a superfície exposta:

  • Não expor a interface de administração do dispositivo na internet.
  • Ativar a autenticação de dois fatores para todos os administradores da firewall e da plataforma de gestão.
  • Rever contas e portais VPN ativados em configurações anteriores.
  • Guardar a configuração antes de cada atualização e verificar depois as regras e os túneis.

Perguntas frequentes

¿Com que frequência se deve atualizar o firmware da firewall?
No mínimo, num ciclo trimestral planeado, e de imediato quando o fabricante publica uma correção de gravidade elevada ou crítica que afeta a versão utilizada.
¿É perigoso atualizar o perímetro devido ao risco de perda de conectividade?
O risco é gerido: cópia prévia da configuração, janela de manutenção acordada, acesso alternativo disponível e verificação posterior das regras e dos túneis.
¿Que componentes da WatchGuard são afetados?
O sistema Fireware e a plataforma de visibilidade Dimension, segundo o aviso INCIBE-2026-593.

Conceitos mencionados neste artigo: Firewall · Vulnerabilidade

O perímetro precisa de um ciclo de manutenção com responsável e data definidos, não de intervenções pontuais. Na Seintec tratamos da aplicação de correções, da configuração e da monitorização da sua infraestrutura de segurança. Fale com a nossa equipa.

Contactar a Seintec

Serviço relacionado

Cibersegurança

Protegemos a sua empresa para que nunca pare.

Próximo passo

¿Quer aplicar estas melhorias na sua empresa?

Fale com um especialista da Seintec e analisamos consigo como se aplica à sua infraestrutura.