Vulnerabilidades WatchGuard no Fireware e no Dimension: o perímetro também precisa de correções
O aviso INCIBE-2026-593 reúne vulnerabilidades WatchGuard que afetam o Fireware e o Dimension. Quando a falha está na firewall ou na sua plataforma de gestão, o dispositivo que protege a rede torna-se o alvo.

Resumo da notícia
O INCIBE publicou o aviso INCIBE-2026-593 com vulnerabilidades que afetam o sistema Fireware e a plataforma de visibilidade Dimension do fabricante WatchGuard. A recomendação geral é a habitual e continua a ser a mais eficaz: aplicar as versões corrigidas disponibilizadas pelo fabricante.
Uma firewall perimetral tem uma característica que a torna especialmente atrativa para um atacante: está exposta à internet por definição e, ao mesmo tempo, tem visibilidade e controlo sobre o tráfego interno. Comprometê-la evita ter de ultrapassar as restantes defesas.
Na nossa experiência, o problema não costuma ser o desconhecimento do aviso, mas sim a falta de um procedimento. O firmware do perímetro é atualizado quando alguém se lembra, normalmente por ocasião de outra intervenção, e não no âmbito de um ciclo com responsável e data definidos.
Há uma segunda questão menos abordada: a plataforma de gestão e de relatórios. Concentra credenciais, configurações e visibilidade de toda a infraestrutura de segurança, e com demasiada frequência é instalada uma vez e nunca mais recebe atenção. Deve ser tratada com o mesmo nível de exigência que a própria firewall.
Juntamente com a atualização, três medidas reduzem significativamente a superfície exposta: não expor a administração do dispositivo na internet, ativar a autenticação de dois fatores para os administradores e rever as contas e os portais VPN que ficaram ativos de configurações anteriores.
Uma última nota de método: convém guardar a configuração antes de cada atualização e verificar depois se as regras e os túneis continuam a funcionar como previsto. Uma atualização bem-sucedida em que se perde uma regra também é um incidente.
Fonte: INCIBE — 31 de agosto de 2026
O que aconteceu
O INCIBE publicou o aviso INCIBE-2026-593 com vulnerabilidades que afetam o sistema Fireware e a plataforma de visibilidade Dimension do fabricante WatchGuard. A recomendação é aplicar as versões corrigidas disponibilizadas pelo fabricante.
Uma firewall perimetral está exposta à internet por definição e, ao mesmo tempo, tem visibilidade e controlo sobre o tráfego interno. Comprometê-la evita a necessidade de ultrapassar as restantes defesas.
O que ensina a uma empresa de média dimensão
O problema habitual não é o desconhecimento do aviso, mas a falta de um procedimento: o firmware do perímetro é atualizado quando alguém se lembra, sem um ciclo com responsável e data definidos.
A plataforma de gestão e de relatórios concentra credenciais, configurações e visibilidade de toda a infraestrutura de segurança, e frequentemente é instalada uma vez e nunca mais se volta a mexer nela; deve ser tratada com o mesmo nível de exigência que a própria firewall.
O que convém rever
Medidas que reduzem significativamente a superfície exposta:
- Não expor a interface de administração do dispositivo na internet.
- Ativar a autenticação de dois fatores para todos os administradores da firewall e da plataforma de gestão.
- Rever contas e portais VPN ativados em configurações anteriores.
- Guardar a configuração antes de cada atualização e verificar depois as regras e os túneis.
Perguntas frequentes
- ¿Com que frequência se deve atualizar o firmware da firewall?
- No mínimo, num ciclo trimestral planeado, e de imediato quando o fabricante publica uma correção de gravidade elevada ou crítica que afeta a versão utilizada.
- ¿É perigoso atualizar o perímetro devido ao risco de perda de conectividade?
- O risco é gerido: cópia prévia da configuração, janela de manutenção acordada, acesso alternativo disponível e verificação posterior das regras e dos túneis.
- ¿Que componentes da WatchGuard são afetados?
- O sistema Fireware e a plataforma de visibilidade Dimension, segundo o aviso INCIBE-2026-593.
Conceitos mencionados neste artigo: Firewall · Vulnerabilidade
O perímetro precisa de um ciclo de manutenção com responsável e data definidos, não de intervenções pontuais. Na Seintec tratamos da aplicação de correções, da configuração e da monitorização da sua infraestrutura de segurança. Fale com a nossa equipa.
Contactar a SeintecServiço relacionado
Cibersegurança
Protegemos a sua empresa para que nunca pare.