Η Fortinet κυκλοφόρησε ενημερώσεις ασφαλείας για μια κρίσιμη ευπάθεια στις συσκευές FortiSwitch, που μπορεί να επιτρέψει σε έναν επιτιθέμενο να αλλάξει admin passwords απομακρυσμένα.

Η ευπάθεια παρακολουθείται ως CVE-2024-48887 (9,8/10) και ανακαλύφθηκε από τον Daniel Rozeboom από την ομάδα ανάπτυξης web UI του FortiSwitch.
Δείτε επίσης: Fortinet: Hacker εκμεταλλεύονται ευπάθεια στα FortiOS και FortiProxy
Μη εξουσιοδοτημένοι εισβολείς μπορούν να εκμεταλλευτούν αυτό το σφάλμα στο FortiSwitch, στα πλαίσια επιθέσεων χαμηλής πολυπλοκότητας που δεν απαιτούν αλληλεπίδραση με τον χρήστη.
Η Fortinet λέει ότι οι φορείς απειλών μπορούν να αλλάξουν τα διαπιστευτήρια χρησιμοποιώντας ένα ειδικά διαμορφωμένο αίτημα που αποστέλλεται μέσω του set_password endpoint.
“Μια ευπάθεια αλλαγής κωδικού πρόσβασης [CWE-620] στο FortiSwitch GUI μπορεί να επιτρέψει σε έναν μη εξουσιοδοτημένο απομακρυσμένο εισβολέα να τροποποιήσει admin passwords μέσω ενός ειδικά διαμορφωμένου αιτήματος“, λέει η Fortinet.
Δείτε επίσης: Ευπάθεια του Windows Remote Desktop επιτρέπει εκτέλεση RCE
Το σφάλμα επηρεάζει πολλές εκδόσεις: από FortiSwitch 6.4.0 έως και FortiSwitch 7.6.0. Η εταιρεία το διόρθωσε στις εκδόσεις FortiSwitch 6.4.15, 7.0.11, 7.2.9, 7.4.5, and 7.6.1.
Αν κάποιος δεν μπορεί να εφαρμόσει αμέσως τις ενημερώσεις ασφαλείας, θα πρέπει να απενεργοποιήσει το «HTTP/HTTPS Access» από administrative interfaces και να περιορίσει την πρόσβαση σε ευάλωτες συσκευές FortiSwitch (μόνο σε αξιόπιστους υπολογιστές).

Πέρα από την εφαρμογή ενημερώσεων και την απενεργοποίηση του «HTTP/HTTPS Access», η διατήρηση μιας στιβαρής στάσης ασφαλείας είναι ζωτικής σημασίας για την άμυνα έναντι εκμεταλλεύσεων ευπαθειών. Αυτό περιλαμβάνει την ενσωμάτωση πολλαπλών επιπέδων άμυνας, συμπεριλαμβανομένων των συστημάτων ανίχνευσης και πρόληψης εισβολής (IDPS), της τμηματοποίησης δικτύου και της συνεχούς παρακολούθησης για ύποπτες δραστηριότητες.
Δείτε επίσης: Επιδιορθώθηκαν ευπάθειες σε προϊόντα Ivanti, VMware, Zoom
Επιπλέον, η επένδυση στην εκπαίδευση των εργαζομένων για την αναγνώριση προσπαθειών phishing και άλλων επιθέσεων social engineering μπορεί να μειώσει περαιτέρω την πιθανότητα παραβίασης συστημάτων.
Δίνοντας προτεραιότητα σε στρατηγικές προληπτικής άμυνας παράλληλα με την ταχεία επιδιόρθωση, οι οργανισμοί μπορούν να ενισχύσουν σημαντικά την ανθεκτικότητά τους έναντι τέτοιων απειλών και να προστατεύσουν την υποδομή τους από προηγμένες επιθέσεις στον κυβερνοχώρο.
Πηγή: www.bleepingcomputer.com
