A bruteforce hullám közben bukkant fel a Fortinet kritikus hibája

A bruteforce hullám közben bukkant fel a Fortinet kritikus hibája
A Fortinet egy kiemelten súlyos, 9,8-as veszélyességű sebezhetőségre figyelmeztetett, amely a FortiSIEM több verzióját is érinti. A probléma az, hogy már jól működő exploit kód is kering az interneten, így a támadók különösebb szakértelem nélkül akár a teljes rendszer felett átvehetik az irányítást. A sérülékenység lehetővé teszi jogosulatlan parancsok lefuttatását, méghozzá úgy, hogy nincs szükség előzetes bejelentkezésre.

Kritikus hiba több verzióban

A veszélyeztetett FortiSIEM kiadások: 7.3.0–7.3.1, 7.2.0–7.2.5, 7.1.0–7.1.7, 7.0.0–7.0.3, valamint minden 6.7.9 előtti verzió. A Fortinet azt javasolja, hogy minden érintett sürgősen frissítsen, átmeneti megoldásként pedig szűkítsék a phMonitor port (7900) elérését.

A támadó egy speciális CLI-kéréssel tud visszaélni a hibával, így teljes hozzáférést szerezhet a kiszolgáltatott rendszerekhez. A beszámolók szerint már működő exploit is terjed, ezért a rendszer védtelenül hagyása különösen veszélyes.

Tömeges próbálkozások Fortinet eszközök ellen

Miközben publikus lett a sebezhetőség, a GreyNoise már augusztus 3-án rögzítette, hogy hirtelen megnőtt a brute-force támadások száma a Fortinet SSL VPN rendszerek ellen. Ezek során nagyszámú jogosulatlan bejelentkezési próbálkozást észleltek, ami gyakran új biztonsági hibák bejelentését szokta megelőzni.

A GreyNoise szerint augusztus 3-án rekordot döntött az ilyen támadási kísérletek száma – két hullámban jelentkeztek: előbb tartós, majd egy hirtelen kitörő támadással. Az első hullám még a FortiOS profilt célozta, míg augusztus 5-től áttértek a FortiManager-FGFM felület támadására, de továbbra is a Fortinet rendszerek maradtak a célkeresztben. Mindez arra utal, hogy a kiberbűnözők gyorsan reagálnak a Fortinet termékcsalád nyilvánosságra kerülő sebezhetőségeire, új eszközöket kipróbálva, ahogy a helyzet változik.

2025, adrienne, go.theregister.com alapján


Legfrissebb posztok

Az ingyenes Grok 4: Meddig bírja az MI-csatát?

MA 07:01

Az ingyenes Grok 4: Meddig bírja az MI-csatát?

Most egy ideig mindenki szabadon hozzáférhet a Grok 4-hez, miután az xAI bejelentette, hogy így próbál versenyben maradni a GPT-5-tel és más fejlett MI-rendszerekkel szemben. Az alkalmazásban Auto...

Világít a fej – Mandalorian-sisak asztali lámpa

MA 06:30

Világít a fej – Mandalorian-sisak asztali lámpa

Ez a 3D-s asztali lámpa igazán különleges kiegészítő minden Star Wars-rajongó otthonába: A The Mandalorian (A mandalóri) ikonikus beskar sisakját idézi, így minden gyűjtő polcán vagy íróasztalán megállja...


péntek 23:50

Az új Gemini MI mindent megjegyez rólad – tényleg szükségünk van erre?

A Google újítást vezet be a Gemini MI-ben, amely mostantól automatikusan megjegyzi a felhasználók főbb adatait és szokásait, hogy még személyre szabottabb válaszokat adjon. A Gemini mindenféle külön...


péntek 23:25

MI-szívfájdalom: Visszahozzák a GPT-4o-t

Az OpenAI végül beadta a derekát a felhasználók tiltakozására: a GPT-5 villámgyors bevezetése után, mindössze egy nappal a váltás után ismét elérhetővé teszi a GPT-4o modellt a ChatGPT...

Az IBM és a Moderna már kvantumszámítógéppel hajtja végre az mRNS-szimulációt

péntek 23:01

Az IBM és a Moderna már kvantumszámítógéppel hajtja végre az mRNS-szimulációt

🧠 Az IBM és a Moderna tudósai áttörést értek el a kvantumszámítógépes biotechnológiában: sikerült egy 60 nukleotid hosszúságú mRNS-szekvencia másodlagos szerkezetét előre jelezniük. Ez a leghosszabb mRNS-szekvencia, amit valaha...

Az okos fény a digitális csalókat is leleplezi

péntek 22:51

Az okos fény a digitális csalókat is leleplezi

💡 A videókat régen a valóság megbízható lenyomatának tartották, de a digitális manipulációk mára teljesen aláásták ezt a bizalmat. Néhány kattintás elegendő, és a modern, könnyen elérhető eszközökkel szinte...

A Surfshark újítása: száguldj akár 70%-kal gyorsabban a FastTrack-kel

péntek 22:26

A Surfshark újítása: száguldj akár 70%-kal gyorsabban a FastTrack-kel

A Surfshark VPN új FastTrack funkciója akár 70%-kal gyorsabb internetkapcsolatot ígér felhasználóinak. A forradalmi újítás lényege, hogy a hálózaton belül nem egyetlen VPN-alagúton keresztül irányítja a forgalmat, hanem...

Az üstökös, amely majdnem fagyhalálba taszította a Földet

péntek 22:01

Az üstökös, amely majdnem fagyhalálba taszította a Földet

Több mint 12 000 évvel ezelőtt a Földet hirtelen, radikális lehűlés sújtotta, amelyet ma ugyanis fiatalabb Dryas-korszaknak (Younger Dryas) nevezünk. Egy új kutatás szerint ezt egy hatalmas, széteső...


péntek 21:50

A Google végre hagyja, hogy te mondd meg, mit olvasol

A Google mostantól lehetővé teszi, hogy te magad válaszd ki, mely híroldalak vagy blogok jelenjenek meg előrébb a keresési eredmények között. Az új funkció, a Kedvenc források (Preferred...