Tècnica de post-explotació per a vulnerabilitats conegudes: nova advertència de Fortinet

Fortinet ha identificat un actor d'amenaces que està creant un fitxer maliciós a partir de vulnerabilitats RCE prèviament explotades en FortiOS i productes FortiGate. Es recomana als administradors actualitzar els seus dispositius a les versions recomanades, revisar la configuració i res

viernes, 11 de abril de 2025 • 1 min de lectura • Equip Q2BSTUDIO

Intel·ligència-Artificial-

Fortinet ha identificat un actor d'amenaces que està creant un fitxer maliciós a partir de vulnerabilitats RCE prèviament explotades en FortiOS i productes FortiGate. Aquest fitxer maliciós podria permetre l'accés de només lectura a fitxers al sistema de fitxers dels dispositius, cosa que pot incloure configuracions. Per a més informació, consulteu el recurs següent:

CISA recomana als administradors revisar l'alerta de Fortinet i:

  • Actualitzar a les versions de FortiOS 7.6.2, 7.4.7, 7.2.11, 7.0.17, 6.4.16 per eliminar el fitxer maliciós i prevenir una possible reinfecció.
  • Revisar la configuració de tots els dispositius involucrats.
  • Restablir les credencials potencialment exposades.
  • Com a mesura de mitigació temporal fins que s'apliqui el pedaç, considereu deshabilitar la funcionalitat d'SSL-VPN, ja que l'explotació del fitxer requereix que l'SSL-VPN estigui habilitat.

Les organitzacions han d'informar incidents i activitat anòmala al Centre d'Operacions 24/7 de CISA a Report@cisa.gov o al (888) 282-0870.

Per a més informació sobre la mitigació: Passos recomanats per executar en cas de... - Comunitat de Fortinet .

UNA PAUSA?

Juga una estona abans de marxar

ELS NOSTRES SERVEIS

Com et podem ajudar

Tens un projecte en ment?

Explica'ns la teva visió i la convertim en una solució de programari. Sigui quin sigui l'abast, fem realitat la teva idea.