Advertència de Fortinet sobre noves tècniques de post-explotació per a vulnerabilitats conegudes.

Fortinet ha detectat la creació d'un fitxer maliciós a partir de vulnerabilitats en productes FortiOS i FortiGate, la qual cosa podria permetre accés de només lectura a fitxers als dispositius. Es recomana actualitzar a les versions de FortiOS esmentades, revisar configuracions, restablir

viernes, 11 de abril de 2025 • 1 min de lectura • Equip Q2BSTUDIO

Intel·ligència-Artificial-

Fortinet ha detectat la creació d'un fitxer maliciós per part d'un actor d'amenaces a partir de vulnerabilitats de RCE prèviament explotades en productes FortiOS i FortiGate. Aquest fitxer maliciós podria permetre accés de només lectura a fitxers al sistema de fitxers dels dispositius, la qual cosa pot incloure configuracions.

Consulteu el recurs següent per obtenir més informació:

CISA recomana als administradors revisar l'advertència de Fortinet i:

  • Actualitzar a les versions de FortiOS 7.6.2, 7.4.7, 7.2.11, 7.0.17, 6.4.16 per eliminar el fitxer maliciós i evitar la recompromissió.
  • Revisar la configuració de tots els dispositius dins de l'abast.
  • Restablir credencials potencialment exposades.
  • Com a mitigació temporal fins que s'apliqui el pedaç, considerar deshabilitar la funcionalitat SSL-VPN, ja que l'explotació del fitxer requereix que SSL-VPN estigui habilitat.

Les organitzacions han d'informar incidents i activitat anòmala al Centre d'Operacions 24/7 de CISA a Report@cisa.gov o al (888) 282-0870.

Per obtenir més informació sobre mitigació: Recommended steps to execute in case of a... - Fortinet Community.

UNA PAUSA?

Juga una estona abans de marxar

ELS NOSTRES SERVEIS

Com et podem ajudar

Tens un projecte en ment?

Explica'ns la teva visió i la convertim en una solució de programari. Sigui quin sigui l'abast, fem realitat la teva idea.