Fortinet ha detectat la creació d'un fitxer maliciós per part d'un actor d'amenaces a partir de vulnerabilitats de RCE prèviament explotades en productes FortiOS i FortiGate. Aquest fitxer maliciós podria permetre accés de només lectura a fitxers al sistema de fitxers dels dispositius, la qual cosa pot incloure configuracions.
Consulteu el recurs següent per obtenir més informació:
CISA recomana als administradors revisar l'advertència de Fortinet i:
- Actualitzar a les versions de FortiOS 7.6.2, 7.4.7, 7.2.11, 7.0.17, 6.4.16 per eliminar el fitxer maliciós i evitar la recompromissió.
- Revisar la configuració de tots els dispositius dins de l'abast.
- Restablir credencials potencialment exposades.
- Com a mitigació temporal fins que s'apliqui el pedaç, considerar deshabilitar la funcionalitat SSL-VPN, ja que l'explotació del fitxer requereix que SSL-VPN estigui habilitat.
Les organitzacions han d'informar incidents i activitat anòmala al Centre d'Operacions 24/7 de CISA a Report@cisa.gov o al (888) 282-0870.
Per obtenir més informació sobre mitigació: Recommended steps to execute in case of a... - Fortinet Community.





