Categories: Τεχνολογία

Επιθέσεις εκμεταλλεύονται κρίσιμο ελάττωμα RCE της Fortinet σύμφωνα με την CISA


​Σήμερα, η CISA αποκάλυψε ότι οι εισβολείς εκμεταλλεύονται ενεργά μια κρίσιμη ευπάθεια για την απομακρυσμένου κώδικα () του FortiOS στη φύση.

Το ελάττωμα (CVE-2024-23113) προκαλείται από τον δαίμονα fgfmd που δέχεται ως όρισμα μια συμβολοσειρά μορφής εξωτερικά ελεγχόμενη, η οποία μπορεί να επιτρέψει σε μη επιβεβαιωμένους παράγοντες απειλής να εκτελούν εντολές ή αυθαίρετο κώδικα σε μη επιδιορθωμένες συσκευές σε επιθέσεις χαμηλής πολυπλοκότητας που δεν απαιτούν από τον χρήστη αλληλεπίδραση.

Όπως εξηγεί το Fortinet, ο ευάλωτος δαίμονας fgfmd εκτελείται στο FortiGate και στο FortiManager, χειρίζεται όλα τα αιτήματα ελέγχου ταυτότητας και διαχειρίζεται τα μηνύματα διατήρησης μεταξύ τους (καθώς και όλες τις ενέργειες που προκύπτουν, όπως η εντολή σε άλλες διεργασίες για ενημέρωση αρχείων ή βάσεων δεδομένων).

CVE-2024-23113 επηρεάζει το FortiOS 7.0 και νεότερη έκδοση, FortiPAM 1.0 και νεότερη έκδοση, FortiProxy 7.0 και νεότερη έκδοση και FortiWeb 7.4.

Η εταιρεία αποκάλυψε και διορθώθηκε αυτό το ελάττωμα ασφαλείας τον Φεβρουάριο, όταν συμβούλεψε τους διαχειριστές να καταργήσουν την πρόσβαση στο fgfmd damon για όλες τις διεπαφές ως μέτρο μετριασμού που έχει σχεδιαστεί για να εμποδίζει πιθανές επιθέσεις.

“Λάβετε υπόψη ότι αυτό θα αποτρέψει την του FortiGate από το FortiManager. Η σύνδεση θα είναι ακόμα δυνατή από το FortiGate”, δήλωσε η Fortinet.

“Λάβετε επίσης υπόψη ότι μια πολιτική τοπικής εισόδου που επιτρέπει μόνο συνδέσεις FGFM από μια συγκεκριμένη IP θα μειώσει την επιφάνεια επίθεσης, αλλά δεν θα αποτρέψει την εκμετάλλευση της ευπάθειας από αυτήν την IP. Κατά συνέπεια, αυτό θα πρέπει να χρησιμοποιείται ως μετριασμός και όχι ως πλήρης λύση».

Οι ομοσπονδιακές υπηρεσίες διέταξαν να επιδιορθωθούν εντός τριών εβδομάδων

Ενώ η Fortinet δεν έχει ακόμη ενημερώσει τη συμβουλή του Φεβρουαρίου για να επιβεβαιώσει την εκμετάλλευση του CVE-2024-23113, η CISA προστέθηκε την ευπάθεια σε αυτήν Κατάλογος γνωστών εκμεταλλευόμενων ευπαθειών την Τετάρτη.

Οι ομοσπονδιακές υπηρεσίες των Η.Π.Α. υποχρεούνται τώρα επίσης να ασφαλίσουν τις συσκευές FortiOS στα δίκτυά τους από αυτές τις συνεχιζόμενες επιθέσεις εντός τριών εβδομάδων, έως τις 30 Οκτωβρίου, όπως απαιτείται από τη δεσμευτική επιχειρησιακή οδηγία (ΔΣ 22-01) που εκδόθηκε τον Νοέμβριο του 2021.

«Αυτοί οι τύποι τρωτών σημείων αποτελούν συχνούς φορείς επιθέσεων για κακόβουλους φορείς του κυβερνοχώρου και θέτουν σημαντικούς κινδύνους για την ομοσπονδιακή επιχείρηση», προειδοποίησε η υπηρεσία κυβερνοασφάλειας.

Η Ολλανδική Στρατιωτική Υπηρεσία Πληροφοριών και Ασφάλειας (MIVD) προειδοποίησε τον Ιούνιο ότι Κινέζοι εκμεταλλεύτηκαν μια άλλη κρίσιμη ευπάθεια FortiOS RCE (CVE-2022-42475) μεταξύ 2022 και 2023 για να παραβιάσουν και να μολύνουν τουλάχιστον 20.000 συσκευές ασφαλείας δικτύου Fortigate με κακόβουλο λογισμικό.



VIA: bleepingcomputer.com

Recent Posts

Νέες αγωγές εναντίον της TikTok για επιπτώσεις στην ψυχική υγεία των νέων

Το TikTok και ο ιδιοκτήτης του, ByteDance, μηνύονται στην Καλιφόρνια και τη Nέα Υόρκη από…

4 λεπτά ago

Έρχονται Νέοι Επεξεργαστές και Σημαντικές Ανακοινώσεις

Η AMD θα φιλοξενήσει σήμερα την εκδήλωσή της "Advancing AI 2024", όπου θα λανσάρει τις…

7 λεπτά ago

Η νέα τεχνολογική επανάσταση της Apple: Το AI μοντέλο που θα αλλάξει τον τρόπο που βλέπουμε το AR και την αυτόνομη οδήγηση

Η ερευνητική ομάδα AI της Apple ανέπτυξε ένα νέο μοντέλο που θα μπορούσε να προωθήσει…

10 λεπτά ago

Κορυφαία Γυναίκα της Τεχνολογίας: Η Νίκη Τσούμα βραβεύεται από το InfoCom

Το Υπουργείο Ψηφιακής Διακυβέρνησης ανακοινώνει τη βράβευση της διευθύνουσας συμβούλου της Ηλεκτρονικής Διακυβέρνησης Κοινωνικής Ασφάλισης…

13 λεπτά ago

Επαναφορτιζόμενες Θερμάστρες Χεριών: -49% για την Prime Day του Οκτωβρίου

Εάν έχετε δουλέψει με άλλο εξοπλισμό εξωτερικού χώρου, ξέρετε ότι είναι αδύνατο να στήσετε μια…

27 λεπτά ago

Η Κίνα προκαλεί την Τουρκία με δασμούς σε ηλεκτρικά οχήματα – Οικονομικές ανακατατάξεις

Η Τουρκία εδώ και καιρό προσπαθεί να δελεάσει κινεζικές αυτοκινητοβιομηχανίες να χτίσουν εργοστάσια εντός της…

30 λεπτά ago