Fortinet, yeni Fortisiem RCE Hatalarını Kafa Kafası Bilgilendirme konusunda uyarıyor

2 yıl önce

Fortinet, Fortinet'in SIEM çözümü Fortisiem'deki kritik bir uzaktan kod yürütme güvenlik açığı için iki yeni yeni açılmamış yama bypass'ın uyarısı.

Fortinet, CVE-2024-23108 ve CVE-2024-23109 olarak izlenen iki yeni güvenlik açıkını CVE-2023-34992 Kusurunun orijinal danışmanlığına çok kafa karıştırıcı bir güncellemede ekledi.

Bugün erken saatlerde, BleepingComputer, Fortinet tarafından orijinal CVE-2023-34992'nin kopyaları olduklarını söyledikten sonra CVES'in yanlışlıkla serbest bırakıldığı bir makale yayınladı.

Fortinet, "Bu örnekte, şu anda bir düzenleme yerine, bir düzenleme yerine araştırdığımız bir sorun nedeniyle, bu iki yeni CVE'nin yaratılmasına neden oldu, orijinal CVE-2023-34992'nin kopyaları."

Diyerek şöyle devam etti: "Şimdiye kadar Fortisiem için 2024'te yayınlanan yeni bir güvenlik açığı yok, bu bir sistem seviyesi hatası ve hatalı girişleri düzeltmek ve geri çekmek için çalışıyoruz."

Bununla birlikte, CVE-2024-23108 ve CVE-2024-23109'un aslında Horizon3 güvenlik açığı uzmanı Zach Hanley tarafından keşfedilen CVE-2023-34992 Kusur için yama baypas olduğu ortaya çıkıyor.

X'te Zach, yeni CVES'in CVE-2023-34992 için yama bypass olduğunu ve yeni kimliklerin Fortinet tarafından kendisine atandığını belirtti.

Fortinet ile bir kez daha temasa geçtikten sonra, önceki ifadelerinin “yanlış yazıldığı” ve iki yeni CVVE'nin orijinal kusurun varyantları olduğu söylendi.

"PSIRT ekibi, önceki CVE'nin (CVE-2023-34992) iki benzer varyantını ekleme sürecini izledi, CVE-2024-23108 ve CVE-2024-23109 olarak izlenen kamu danışmanlığımız FG-IR-23-130 Ekim 2023'te yayınlandı. İki yeni CVE, ilk olarak aynı açıklamayı ve puanı paylaşıyor; paralel olarak güncellenmiş bir Hatırlama Miter. Fortinet aylık danışmanlığını yayınladığı Salı günü güncellenmiş danışmanlığa işaret eden bir hatırlatma dahil edilecek. " - Fortinet.

Bu iki yeni varyant, orijinal kusurla aynı açıklamaya sahiptir ve kimlik doğrulanmamış saldırganların özel hazırlanmış API istekleri aracılığıyla komutlar yürütmesine izin verir.

Danışman, "Fortisiem Süpervizöründe bir OS komutunda kullanılan özel unsurların [CWE-78] çoklu uygunsuz nötrleştirilmesi, uzaktan kalmamış bir saldırganın hazırlanmış API istekleri aracılığıyla yetkisiz komutlar yürütmesine izin verebilir."

Orijinal kusur olan CVE-2023-34992, önceki bir Fortisiem sürümünde sabitlenmiş olsa da, yeni varyantlar düzeltilecek veya aşağıdaki sürümlerde sabitlenecek:

Fortinet, BleepingComputer'a kusurların aktif olarak sömürülmediğini söylerken, bu kritik bir kusur olduğu için, yukarıdaki Fortisiem sürümlerinden birine kullanılabilir hale gelir gelmez yükseltmeniz şiddetle tavsiye edilir.

Fortinet kusurları, kurumsal ağlara ilk erişim elde etmek için kullanan fidye yazılımı çeteleri de dahil olmak üzere tehdit aktörleri tarafından hedeflenmektedir, bu nedenle hızla yama yapmak çok önemlidir.

BleepingComputer, Fortinet'e diğer sürümlerin ne zaman yayınlanacağını sordu ve bir yanıt aldığımızda bu hikayeyi güncelleyecek.

Böcek zinciri yoluyla RCE saldırılarına maruz kalan 1.450'den fazla PFSense sunucusu

Jetbrains New TeamCity Auth Bypass Güvenlik Açığı

Kamu istismarlarını kullanarak RCE saldırılarına maruz kalan 45K Jenkins sunucuları

Cisco, iletişim yazılımındaki kritik RCE kusurunu uyarıyor

Bilgisayar korsanları kritik Atlassian Confluence RCE kusurundan yararlanmaya başlar

Kaynak: Bleeping Computer

More Posts