Fortinet身份验证绕过漏洞在野外被利用;安全专家呼吁进行关键修补 媒体

11

Fortinet 认证绕过漏洞分析

关键要点

漏洞概述:Fortinet近期发现的认证绕过漏洞CVE202240684,已经被证实正在被恶意利用。影响范围:所有使用FortiOS、FortiProxy或FortiSwitchManager的Fortinet设备均受影响。应对措施:Fortinet已发布更新,建议尽快更新受影响的产品并限制访问权限。

上周发现的Fortinet认证绕过漏洞,已经在实际环境中得到了确认,并且已经被纳入CISA已知被利用漏洞目录。这一漏洞引发了不少研究博客的关注。

Fortinet在周一发布了更新,详细说明了安全团队如何检查其日志以查找可能的被攻击指标。同时,Horizon3ai也在昨天发布了一篇博客同样讨论了这一话题。

根据Deep Instinct的竞争情报分析师Jerrod Piker的解释,此次漏洞CVE202240684是针对大多数Fortinet解决方案的HTTP/S管理访问的脆弱性。他指出,任何部署了运行FortiOS、FortiProxy或FortiSwitchManager的Fortinet设备的组织,都应立即对此警报作出反应,尤其是当CVE202240684在实际环境中已经被利用时更应如此。

猎豹加速器官网app安卓版

Piker补充道,这个漏洞允许未经过身份验证的用户通过HTTP/S管理门户执行管理操作。这些操作可能包括但不限于:修改管理员SSH密钥以允许远程攻击者访问;创建新的本地用户;修改配置以重新路由流量;以及访问完整的系统配置。

Vulcan Cyber的高级技术工程师Mike Parkin表示,安全产品中的漏洞总是一个问题,尤其是当它出现在边缘或网关设备上时。他指出:“虽然Fortinet已发布更新并提供避免风险的替代方案,但由于已有证据表明此漏洞已经在实际环境中被利用,使用受影响产品的任何人都应更加主动及时地更新,并至少根据行业最佳实践限制对这些设备的访问。”

Fortinet身份验证绕过漏洞在野外被利用;安全专家呼吁进行关键修补 媒体

Nucleus Security的解决方案架构师David Farquhar也发布了一篇关于此漏洞的博客,并指出Fortinet产品通常用于网络边缘,旨在保护网络。因此,Farquhar表示,他们实际上是组织希望保护管理接口的最后一处地方。

“理论上,你不应该让管理接口在互联网上可访问,”Farquhar说道。“不幸的是,有时候组织会暂时让该管理接口可访问,但又忘了关闭,这样就使其暴露在外。这也是为什么确保安全团队扫描所有公共地址空间,以及寻找那些不该存在的东西如管理接口非常重要的原因。”

AnnieMac Home Mortgage 数据泄露事件重点信息AnnieMac Home Mortgage美国家庭抵押贷款公司在2023年8月遭遇数据泄露,导致171000名客户的信息被盗。被盗信息包括客户姓名和社会安全号码,但目前没有证据显示数据已在暗网上传播。公司已采取额外安全措施,并提供了一年的身份盗用保护和信用监测服务。美国家庭抵押贷款公司 AnnieMac亦称为美国邻里抵押贷款接受公...

Raspberry Robin蠕虫利用QNAP设备进行攻击重点总结Raspberry Robin蠕虫利用受漏洞的QNAP网络附加存储设备进行扩散。攻击者通过文件档案、ISO文件和USB驱动器传播恶意软件。恶意软件通过Windows系统进程进行注入,并通过注册表保持持久性。大约75的受害者下载了带有“OmniContact”签名的恶意模块。近日,针对 QNAP网络附加存储设备 的攻击,引起了网络安全...