Az újabb Fortinet-botrány: kritikus sebezhetőséget támadnak világszerte

Az újabb Fortinet-botrány: kritikus sebezhetőséget támadnak világszerte
Érdemes megérteni, hogy a Fortinet vállalat FortiWeb tűzfalát érintő hibát hetekig aktívan kihasználták, mielőtt hivatalos figyelmeztetést adtak volna ki a veszélyről. Ez a súlyos sérülékenység lehetővé teszi, hogy illetéktelen behatolók adminisztrátori jogokat szerezzenek, és teljes mértékben átvegyék az irányítást a sebezhető eszközök fölött.

Kritikus rés, késlekedő figyelmeztetés

A fejlemények felülmúlták a várakozásokat: a problémára vonatkozó nyilvános bizonyíték legalább egy hónapja elérhető volt, mire a Fortinet hivatalosan reagált. A szóban forgó hiba (CVE-2025-64446), amely a FortiWeb webalkalmazás-tűzfalat érinti, már október eleje óta ismert a kiberbiztonsági közösségben, de csak november közepén jelent meg róla részletes riasztás, amikor a gyártó elismerte, hogy aktívan kihasználják. A kritikus biztonsági rést a FortiWeb 8.0.2 verziójában javították, ugyanakkor a korábbi verziókat továbbra is célba veszik a támadók.

Tömeges kihasználás, titkos admin-fiókok

Úgy tűnik, a támadók automatizált módszerekkel tömegesen támadják a sebezhető eszközöket. A behatolók fő célja, hogy új adminisztrátori fiókot hozzanak létre, így tartósan hozzáférhessenek a rendszerekhez. Becslések szerint világszerte legalább 80 000 FortiWeb tűzfal érhető el az interneten, amelyek közül sok nem frissítette a szükséges javítást. Független biztonsági kutatók szerint a támadók már október 6-án elkezdték kihasználni ezt a sérülékenységet.

Októbertől tartó veszély, gyorsaságot követel

A vizsgálatok szerint a biztonsági rés lehetőséget ad arra, hogy a támadó adminisztrátorként hajtson végre parancsokat, így teljesen átveheti a rendszer irányítását. Bár a szeptemberben kiadott 8.0.2-es verzióban már javították a hibát, a sebezhető eszközökön még mindig zajlanak támadások. Biztonsági szakemberek mindenkit sürgetnek, hogy azonnal telepítsék a frissítést, mivel a tapasztalatok szerint azok, akik még nem tették meg, nagy valószínűséggel már áldozattá váltak.


Félreértelmezett javítás, késői kommunikáció

A hibát először egy kiberbiztonsági cég, a Defused és egy független kutató, Benjamin Harris jelezte, akik szerint a Fortinet eleinte csendben próbálta orvosolni a sebezhetőséget. Az is előfordulhat, hogy a támadók már a javításból visszakövetkeztették a sérülékenység részleteit. Mivel a Fortinet csak későn figyelmeztette ügyfeleit, sok rendszergazda maradt tájékozatlan a veszélyről és a javítás fontosságáról. Az ügy továbbra is alakul, így a közeljövőben további részletek várhatók.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 13:02

A szuperszonikus áttörés, amely átírhatja a légi közlekedés szabályait

🚀 Képzeld el, hogy a világ másik felére utazni annyi időbe telik, mint megnézni egy mozifilmet – akár egy óra alatt átszelhető az egész bolygó...

MA 12:49

Az ősi gén visszatér: vége a köszvénynek és a zsírmájnak?

A tudósok egy évtizedekkel ezelőtt elveszett gén feltámasztásával forradalmi előrelépést értek el: a CRISPR-MI technológiával képesek voltak csökkenteni a húgysavszintet és megakadályozni a káros zsírfelhalmozódást emberi májsejtmodellekben...

MA 12:34

Az olcsó űrutazás küszöbén? A NASA Mars-missziója a jövőt formálja

🚀 2025. november 13-án új korszak kezdődött a bolygóközi kutatások terén, amikor a Blue Origin New Glenn rakétája sikeresen pályára állította a NASA ESCAPADE (Escape and Plasma Acceleration and Dynamics Explorers) nevű Mars-misszióját Floridából...

MA 12:17

A Clop zsarolói betörtek a Logitechhez: tömeges adatlopás

A svájci Logitech vállalat, amely világszerte számítástechnikai kiegészítőket, szoftvereket és okoseszközöket forgalmaz, hivatalosan is megerősítette, hogy kibertámadás érte, amelynek során a Clop nevű hackercsoport tagjai érzékeny adatokat loptak el...

MA 12:02

A digitális tévhitek csapdája: így óvhatjuk meg a fiatalokat

💡 A mai fiatalok olyan digitális világban nőnek fel, ahol a közösségi média életük mindennapi része lett...

MA 11:49

Az új Switch 2 frissítés kinyírja az olcsó dokkolókat

A Nintendo legutóbbi Switch 2-frissítése (21.0.0) kellemetlen meglepetést tartogatott azoknak, akik nem a gyári dokkolót használják...

MA 11:33

Az új Star Trek tényleg Chris Pine nélkül érkezik?

A Paramount ismét teljesen újraindítja a Star Trek filmsorozatot, ezúttal Chris Pine nélkül, méghozzá épp a Dungeons & Dragons: Betyárbecsület (Dungeons & Dragons: Honor Among Thieves) alkotótársaival, John Francis Daleyvel és Jonathan Goldsteinnel...

MA 11:18

A kullancscsípés halálos húsallergiát váltott ki: meghalt egy férfi

🐞 Egy New Jersey-ben élő 47 éves férfi vesztette életét egy ritka húsallergia, az úgynevezett alfa-gal szindróma miatt, amelyet kullancscsípés váltott ki...

MA 11:01

Az otthoni munka áll a 2025-ös kibertámadások mögött?

💻 A 2025-ös évben is egyre többen dolgoznak távolról, és ezzel együtt nőtt a kibertámadások száma...

MA 10:57

Az új iPhone Pocket egy nap alatt eltűnt a polcokról

Az Apple és a japán ISSEY MIYAKE divatmárka közös, exkluzív iPhone Pocket kiegészítője hivatalosan is rendelhetővé vált, de az amerikai készlet már az első nap teljesen elfogyott...

MA 10:49

A brit pénzügyi óriás hadat üzen az adathalászoknak

🔒 A brit Checkout.com-nál komoly adatbiztonsági incidens történt: a hackercsoportként ismert ShinyHunters betört az egyik régi felhőalapú tárolórendszerbe, és nagy mennyiségű adatot szerzett meg, amely nagyrészt a vállalat kereskedőit érinti...

MA 10:42

Az első MI-irányította kibertámadás: tényleg megtörtént, vagy csak hype?

🤖 Tipikus eset, amikor egy nagy technológiai cég szenzációs bejelentése igencsak vegyes fogadtatással találkozik: az Anthropic azt állítja, hogy egy kínai állami hátterű hackercsoport, a GTG-1002 kibertámadási akcióját nagyrészt saját, Claude nevű MI-jük automatizálta...

MA 10:27

Vége a titkosításnak az új kvantumszámítógépekkel?

A kvantumszámítógépek érkezése alapjaiban változtatja meg, hogyan védjük adatainkat. Míg a klasszikus számítógépek a megszokott 0 és 1-es biteken alapulnak, a kvantumrendszerek úgynevezett kvantumbiteket (qubit) használnak, amelyek egyszerre több állapotban is lehetnek, kiaknázva a szuperpozíció és az összefonódás jelenségeit...

MA 10:17

Az áttörés küszöbén? Akut vesekárosodást fordítottak vissza egerekben

🐾 A vesék egészségének megőrzése kulcsfontosságú, hiszen az akut vesekárosodás (AKI) életveszélyes állapot, amely jelentősen növeli a krónikus veseelégtelenség kockázatát...

MA 10:02

A turisták rendre felülpontozzák az éttermeket

A turisták nemcsak fényképezőgépeket és jó étvágyat hoznak magukkal, hanem kifejezetten pozitív értékeléseket is...

MA 09:57

Vége az elsötétítésnek: visszatér a Disney a YouTube TV-re

Két hét után újraindult az ESPN, az ABC és más Disney-csatornák sugárzása a YouTube TV-n, miután a két cég új, többéves megállapodást kötött...

MA 09:49

Az AMD rákapcsol: szorul az Intel az x86 piacon

A processzorgyártók versenyében az AMD egyre nagyobb részt hasít ki az x86-alapú chipek piacából, miközben az Intel főleg a belépő szintű mobilprocesszorok szegmensében veszít lendületet...

MA 09:33

A legújabb napkitörés újra káprázatos fényjátékba borította az eget

🌈 A Nap ugyanazon régiója, amely a hét elején sarki fényt varázsolt egészen Mexikóig, péntek hajnalban ismét kitört...

MA 09:28

Az Aranyvér bosszúja: Egy 700 éves királyi gyilkosság megfejtve

🔭 Minden, ami elsőre egyértelműnek tűnt, valójában sokkal összetettebb volt. A modern tudomány és egy régen elfeledett csontváz segítségével sikerült rekonstruálni a Macsói Béla herceg elleni véres merénylet részleteit, amely 1272 novemberében rázta meg a középkori Magyarországot...