ΑρχικήSecurityFortinet: Hacker εκμεταλλεύονται ευπάθεια στα FortiOS και FortiProxy

Fortinet: Hacker εκμεταλλεύονται ευπάθεια στα FortiOS και FortiProxy

Η Fortinet αναφέρει ότι οι επιτιθέμενοι εκμεταλλεύονται μια ευπάθεια στο FortiOS και το FortiProxy, η οποία έχει διορθωθεί από τον περασμένο μήνα και μπορεί να χρησιμοποιηθεί για την παραβίαση Fortinet firewalls και εταιρικών δικτύων.

Fortinet ευπάθεια FortiOS και FortiProxy

Η ευπάθεια παρακολουθείται ως CVE-2025-24472 και επιτρέπει την παράκαμψη του ελέγχου ταυτότητας. Απομακρυσμένοι εισβολείς μπορούν να αποκτήσουν προνόμια super-admin κάνοντας ειδικά κακόβουλα CSF proxy requests.

Το ζήτημα ασφαλείας επηρεάζει τα FortiOS 7.0.0 έως 7.0.16, FortiProxy 7.0.0 έως 7.0.19 και FortiProxy 7.2.0 έως 7.2.12. Η Fortinet το διόρθωσε στις εκδόσεις FortiOS 7.0.17 (και νεότερη έκδοση) και FortiProxy 7.0.20/7.2.13 (και νεότερη έκδοση).

Δείτε επίσης: Microsoft Patch Tuesday Φεβρουαρίου 2025: Διορθώνει 55 ευπάθειες

Η Fortinet πρόσθεσε το σφάλμα ως νέο CVE-ID σε ένα security advisory που εκδόθηκε τον περασμένο μήνα,. Τότε, είχε προειδοποιήσει τους πελάτες ότι οι κυβερνοεγκληματίες εκμεταλλεύονταν μια ευπάθεια zero-day στο FortiOS και το FortiProxy (CVE-2024-55591), η οποία επηρέασε τις ίδιες εκδόσεις λογισμικού. Ωστόσο, το ελάττωμα CVE-2024-55591, που έχει πλέον διορθωθεί, θα μπορούσε να αξιοποιηθεί με την αποστολή κακόβουλων αιτημάτων στο Node.js websocket module.

Σύμφωνα με τη Fortinet, οι εισβολείς εκμεταλλεύονται τις δύο ευπάθειες για να δημιουργήσουν random admin ή local users σε επηρεαζόμενες συσκευές, προσθέτοντάς τους σε νέες και υπάρχουσες ομάδες χρηστών SSL VPN. Επίσης, μπορούν να τροποποιούν τα firewall policies και άλλες διαμορφώσεις και να έχουν πρόσβαση σε SSLVPN instances με rogue accounts “για να αποκτήσουν ένα tunnel στο εσωτερικό network.network”.

Ενώ η Fortinet δεν παρείχε πρόσθετες πληροφορίες για την καμπάνια, η εταιρεία κυβερνοασφάλειας Arctic Wolf δημοσίευσε μια έκθεση με δείκτες παραβίασης (IOC), λέγοντας ότι τα ευάλωτα Fortinet FortiGate firewalls δέχθηκαν επίθεση τουλάχιστον από τα μέσα Νοεμβρίου.

Δείτε επίσης: Ευπάθεια στο διακομιστή Orthanc διακυβεύει ιατρικά δεδομένα

Η Arctic Wolf Labs πρόσθεσε ότι ειδοποίησε τη Fortinet για τις επιθέσεις στις 12 Δεκεμβρίου και η εταιρεία απάντησε πέντε ημέρες αργότερα λέγοντας ότι η δραστηριότητα ήταν γνωστή και ήδη υπό διερεύνηση.

Η Fortinet συμβούλευσε τους διαχειριστές, που δεν μπορούν να αναπτύξουν αμέσως τις ενημερώσεις ασφαλείας, να προστατεύσουν ευάλωτα τείχη προστασίας απενεργοποιώντας το HTTP/HTTPS administrative interface ή περιορίζοντας τις διευθύνσεις IP που μπορούν να φτάσουν σε αυτό μέσω local-in policies.

Fortinet: Hacker εκμεταλλεύονται ευπάθεια στα FortiOS και FortiProxy

Πέρα από την εφαρμογή ενημερώσεων, η διατήρηση μιας στιβαρής στάσης ασφαλείας είναι ζωτικής σημασίας για την άμυνα έναντι εκμεταλλεύσεων ευπαθειών. Αυτό περιλαμβάνει την ενσωμάτωση πολλαπλών επιπέδων άμυνας, συμπεριλαμβανομένων των συστημάτων ανίχνευσης και πρόληψης εισβολής (IDPS), της τμηματοποίησης δικτύου και της συνεχούς παρακολούθησης για ύποπτες δραστηριότητες.

Επιπλέον, η επένδυση στην εκπαίδευση των εργαζομένων για την αναγνώριση προσπαθειών phishing και άλλων επιθέσεων social engineering μπορεί να μειώσει περαιτέρω την πιθανότητα παραβίασης συστημάτων.

Δείτε επίσης: Η Apple διορθώνει τη δεύτερη zero-day ευπάθεια για φέτος!

Δίνοντας προτεραιότητα σε στρατηγικές προληπτικής άμυνας παράλληλα με την ταχεία επιδιόρθωση, οι οργανισμοί μπορούν να ενισχύσουν σημαντικά την ανθεκτικότητά τους έναντι τέτοιων απειλών και να προστατεύσουν την υποδομή τους από προηγμένες επιθέσεις στον κυβερνοχώρο.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS