SSL VPN'deki yeni Fortinet RCE kusuru muhtemelen saldırılarda sömürüldü

2 yıl önce

Fortinet, Fortios SSL VPN'deki yeni bir kritik uzaktan kod yürütme kırılganlığının, saldırılarda potansiyel olarak kullanıldığını uyarıyor.

Kusur (CVE-2024-21762/FG-IR-24-015 olarak izlenen) 9.6 şiddeti derecelendirme aldı ve fortios'ta, kimlik doğrulanmamış saldırganların kötü bir şekilde uzaktan kod yürütme (RCE) kazanmasına izin veren bir yazma kırılganlığı aldı. hazırlanmış istekler.

Hatayı yamalamak için Fortinet, bu tabloya dayanan en son sürümlerden birine yükseltilmeyi önerir:

Yamalar uygulayamayanlar için, Fortios cihazlarınızda SSL VPN'yi devre dışı bırakarak kusuru azaltabilirsiniz.

Fortinet'in danışmanlığı, kırılganlığın nasıl kullanıldığı veya kırılganlığı kimin keşfettiği hakkında herhangi bir ayrıntı vermez.

Bu kusur bugün CVE-2024-23113 (kritik/9.8 derecelendirme), CVE-2023-44487 (orta) ve CVE-2023-47537 (orta) ile birlikte açıklandı. Bununla birlikte, bu kusurlar vahşi doğada sömürüldüğü belirtilmemiştir.

Tehdit aktörleri genellikle fidye yazılımı saldırıları ve siber casusluk için kurumsal ağları ihlal etmek için Fortinet kusurlarını hedefliyor.

Dün, Fortinet, Volt Typhoon olarak bilinen Çin devlet destekli tehdit aktörlerinin, coathanger olarak bilinen özel kötü amaçlı yazılımları dağıtmak için Fortios güvenlik açıklarını hedeflediğini açıkladı.

Bu kötü amaçlı yazılım, Fortigate Network Güvenlik Aletlerini enfekte etmek için tasarlanmış özel bir uzaktan erişim Truva Access Trojan'dır ve yakın zamanda Hollanda Savunma Bakanlığı'na yönelik saldırılarda kullanılmıştır.

Yeni açıklanan CVE-2024-21762 kusurunun yüksek şiddeti ve saldırılarda sömürülme olasılığı nedeniyle, cihazlarınızı mümkün olan en kısa sürede güncellemeniz şiddetle tavsiye edilir.

Yeni Fortinet RCE hatası aktif olarak sömürüldü, CISA onayladı

CISA: Roundcube e -posta sunucusu hatası artık saldırılarda kullanıldı

Bilgisayar korsanları, yeni DSLOG Backdoor'u dağıtmak için Ivanti SSRF Kusurdan İstismar

ExpressVPN Bug yıllardır bazı DNS isteklerini sızdırıyor

Fortinet, yeni Fortisiem RCE Hatalarını Kafa Kafası Bilgilendirme konusunda uyarıyor

Kaynak: Bleeping Computer

More Posts