ΑρχικήSecurityΚρίσιμη ευπάθεια FortiSwitch επιτρέπει αλλαγή admin passwords απομακρυσμένα

Κρίσιμη ευπάθεια FortiSwitch επιτρέπει αλλαγή admin passwords απομακρυσμένα

Η Fortinet κυκλοφόρησε ενημερώσεις ασφαλείας για μια κρίσιμη ευπάθεια στις συσκευές FortiSwitch, που μπορεί να επιτρέψει σε έναν επιτιθέμενο να αλλάξει admin passwords απομακρυσμένα.

FortiSwitch ευπάθεια  Fortinet

Η ευπάθεια παρακολουθείται ως CVE-2024-48887 (9,8/10) και ανακαλύφθηκε από τον Daniel Rozeboom από την ομάδα ανάπτυξης web UI του FortiSwitch.

Δείτε επίσης: Fortinet: Hacker εκμεταλλεύονται ευπάθεια στα FortiOS και FortiProxy

Μη εξουσιοδοτημένοι εισβολείς μπορούν να εκμεταλλευτούν αυτό το σφάλμα στο FortiSwitch, στα πλαίσια επιθέσεων χαμηλής πολυπλοκότητας που δεν απαιτούν αλληλεπίδραση με τον χρήστη.

Η Fortinet λέει ότι οι φορείς απειλών μπορούν να αλλάξουν τα διαπιστευτήρια χρησιμοποιώντας ένα ειδικά διαμορφωμένο αίτημα που αποστέλλεται μέσω του set_password endpoint.

“Μια ευπάθεια αλλαγής κωδικού πρόσβασης [CWE-620] στο FortiSwitch GUI μπορεί να επιτρέψει σε έναν μη εξουσιοδοτημένο απομακρυσμένο εισβολέα να τροποποιήσει admin passwords μέσω ενός ειδικά διαμορφωμένου αιτήματος“, λέει η Fortinet.

Δείτε επίσης: Ευπάθεια του Windows Remote Desktop επιτρέπει εκτέλεση RCE

Το σφάλμα επηρεάζει πολλές εκδόσεις: από FortiSwitch 6.4.0 έως και FortiSwitch 7.6.0. Η εταιρεία το διόρθωσε στις εκδόσεις FortiSwitch 6.4.15, 7.0.11, 7.2.9, 7.4.5, and 7.6.1.

Αν κάποιος δεν μπορεί να εφαρμόσει αμέσως τις ενημερώσεις ασφαλείας, θα πρέπει να απενεργοποιήσει το «HTTP/HTTPS Access» από administrative interfaces και να περιορίσει την πρόσβαση σε ευάλωτες συσκευές FortiSwitch (μόνο σε αξιόπιστους υπολογιστές).

admin passwords

Πέρα από την εφαρμογή ενημερώσεων και την απενεργοποίηση του «HTTP/HTTPS Access», η διατήρηση μιας στιβαρής στάσης ασφαλείας είναι ζωτικής σημασίας για την άμυνα έναντι εκμεταλλεύσεων ευπαθειών. Αυτό περιλαμβάνει την ενσωμάτωση πολλαπλών επιπέδων άμυνας, συμπεριλαμβανομένων των συστημάτων ανίχνευσης και πρόληψης εισβολής (IDPS), της τμηματοποίησης δικτύου και της συνεχούς παρακολούθησης για ύποπτες δραστηριότητες.

Δείτε επίσης: Επιδιορθώθηκαν ευπάθειες σε προϊόντα Ivanti, VMware, Zoom

Επιπλέον, η επένδυση στην εκπαίδευση των εργαζομένων για την αναγνώριση προσπαθειών phishing και άλλων επιθέσεων social engineering μπορεί να μειώσει περαιτέρω την πιθανότητα παραβίασης συστημάτων.

Δίνοντας προτεραιότητα σε στρατηγικές προληπτικής άμυνας παράλληλα με την ταχεία επιδιόρθωση, οι οργανισμοί μπορούν να ενισχύσουν σημαντικά την ανθεκτικότητά τους έναντι τέτοιων απειλών και να προστατεύσουν την υποδομή τους από προηγμένες επιθέσεις στον κυβερνοχώρο.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS