Още един ден, още един нулев ден на Fortinet, който се използва от престъпниците.

В сряда американската правителствена агенция за киберсигурност CISA обърна спешно внимание на критична уязвимост в платформата FortiManager на Fortinet и предупреди, че отдалечени хакери вече извършват експлойти за изпълнение на код.

Дефектът в сигурността, проследен като CVE-2024-0126, е документиран като „липсваща автентификация за критична функция“ в демона FortiManager fgfmd.

Според съобщението на Fortinet с критична степен на опасност грешката отваря вратата за отдалечени неаутентифицирани атакуващи да изпълняват произволен код или команди чрез специално създадени заявки. Тя носи оценка за сериозност по CVSS от 9,8/10.

„Докладите показват, че тази уязвимост се експлоатира усилено“, заявиха от компанията.

„Установените действия на тази атака в дивата природа са били автоматизиране чрез скрипт на ексфилтрирането на различни файлове от FortiManager, които са съдържали IP адреси, идентификационни данни и конфигурации на управляваните устройства“, добавиха от Fortinet.

Fortinet заяви, че не е получавала съобщения за системни инсталации на ниско ниво на злонамерен софтуер или задни врати в компрометираните системи FortiManager. „Доколкото ни е известно, няма индикации за модифицирани бази данни или за връзки и модификации на управляваните устройства“, заявиха от компанията.

Fortinet призова потребителите да преминат незабавно към фиксирани версии в множество продуктови линии, като кръпките са налични за версии 7.0, 7.2, 7.4 и 7.6 на FortiManager.

Компанията също така публикува IOC и технически обходни пътища за ограничаване на излагането на риск чрез прилагане на бели списъци на IP адреси и активиране на удостоверяване на базата на сертификати

Засегнатите потребители се подтикват да възстановят идентификационните данни и да проверят внимателно регистрите за признаци на неоторизирана дейност, като се започне от известната дата на компрометиране.

От 2002 г. насам в каталога KEV (Known Exploited Vulnerabilities – известни експлоатирани уязвимости) на CISA са добавени поне 8 документирани нулеви дни на Fortinet. Те включват пропуски в SSL-VPN, FortiOS и FortiOS sslvpnd.

FortiManager е ориентиран към предприятието продукт, използван в управлението на мрежи и операции по сигурността.

Източник: По материали от Интернет

Подобни публикации

21 юни 2025

BitoPro обвини севернокорейската група Lazarus ...

Тайванската криптоборса BitoPro обвинява групата Lazarus за кражбат...
21 юни 2025

Microsoft разследва проблем с търсенето в OneDrive

Microsoft съобщи, че разследва продължаващ проблем, който засяга фу...
21 юни 2025

Cloudflare неутрализира най-голямата DDoS атака...

През май 2025 г. Cloudflare – един от водещите световни доставчици ...
21 юни 2025

Атака срещу Aflac разкрива мащабна киберкримина...

Американската застрахователна компания Aflac потвърди, че е станала...
21 юни 2025

Зловредният софтуер Godfather се завръща с нова...

Godfather, нова версия на Android зловреден софтуер, използва вирту...
21 юни 2025

Министерството на правосъдието на САЩ конфискув...

Министерството на правосъдието на САЩ конфискува криптовалута на ст...

Microsoft затяга сигурността

Microsoft предприема цялостна стратегия за засилване на сигурността...
Бъдете социални
Още по темата
10/06/2025

SentinelOne разкри подробно...

Американската компания за киберсигурност SentinelOne сподели...
09/06/2025

Нов вариант на Mirai експло...

Нова модификация на известния ботнет Mirai...
07/06/2025

Qilin (Phantom Mantis) изпо...

Групировката зад рансъмуер операцията Qilin (известна...
Последно добавени
21/06/2025

BitoPro обвини севернокорей...

Тайванската криптоборса BitoPro обвинява групата Lazarus...
21/06/2025

Microsoft разследва проблем...

Microsoft съобщи, че разследва продължаващ проблем,...
21/06/2025

Cloudflare неутрализира най...

През май 2025 г. Cloudflare –...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!