Fortinet ha identificat un actor d'amenaces que està creant un fitxer maliciós a partir de vulnerabilitats RCE prèviament explotades en FortiOS i productes FortiGate. Aquest fitxer maliciós podria permetre l'accés de només lectura a fitxers al sistema de fitxers dels dispositius, cosa que pot incloure configuracions. Per a més informació, consulteu el recurs següent:
CISA recomana als administradors revisar l'alerta de Fortinet i:
- Actualitzar a les versions de FortiOS 7.6.2, 7.4.7, 7.2.11, 7.0.17, 6.4.16 per eliminar el fitxer maliciós i prevenir una possible reinfecció.
- Revisar la configuració de tots els dispositius involucrats.
- Restablir les credencials potencialment exposades.
- Com a mesura de mitigació temporal fins que s'apliqui el pedaç, considereu deshabilitar la funcionalitat d'SSL-VPN, ja que l'explotació del fitxer requereix que l'SSL-VPN estigui habilitat.
Les organitzacions han d'informar incidents i activitat anòmala al Centre d'Operacions 24/7 de CISA a Report@cisa.gov o al (888) 282-0870.
Per a més informació sobre la mitigació: Passos recomanats per executar en cas de... - Comunitat de Fortinet .





