Az új Fortinet-hiba a legfrissebb tűzfalakat is sebezhetővé teszi
Tűzfalaik újabb támadáshullámáról számolnak be a Fortinet-felhasználók, annak ellenére, hogy az eszközeik a legfrissebb javításokat kapták meg. A probléma forrása egy kritikus, a FortiCloud SSO-t érintő, hitelesítés megkerülését lehetővé tevő hiba (CVE-2025-59718), amelyre a gyártó csak részleges javítást adott ki. Emiatt már a teljesen frissített tűzfalakat is veszélyeztetik a támadók.
Villámgyors támadások gépi módszerekkel
Az Arctic Wolf kiberbiztonsági elemzői szerint a támadók 2025. január 15. óta automatikusan hoznak létre VPN-hozzáféréssel rendelkező fiókokat, majd néhány másodperc alatt letöltik a tűzfal konfigurációját. Ez a módszer szinte teljesen megegyezik a korábban, 2024 decemberében észlelt támadásokkal. A naplók szerint a támadók felhasználói fiókokat hoznak létre SSO-bejelentkezés után, rendszerint a cloud-init@mail.io cím használatával, egy konkrét, 104.28.244.114-es IP-címet használva. Ezek az adatok minden vizsgált esetben szerepeltek.
Fortinet tanácsai és intézkedései
A Fortinet információbiztonsági vezetője kiemelte: a cég dolgozik a végleges javításon, és amint elkészül, frissített tájékoztatót tesznek közzé. Addig is azt javasolják, hogy a felhasználók korlátozzák tűzfalaik adminisztrátori elérhetőségét az interneten, IP-cím alapú engedélyezési listával. Érdemes kikapcsolni a FortiCloud SSO-t a System -> Settings -> Switch menüben, az Allow administrative login using FortiCloud SSO kapcsolóval.
Azok a felhasználók, akik észlelik a kompromittálódás jeleit, tekintsék az egész konfigurációt, beleértve az LDAP/AD fiókokat is, teljes mértékben kompromittáltnak, és állítsák vissza az eszközt egy garantáltan tiszta mentésből.
Hatósági lépések
A Shadowserver már követi az internetre kitett, sérülékeny FortiCloud SSO-val rendelkező eszközöket. Az amerikai CISA december 16-án felvette a sérülékenységet az azonnali javításra felszólító listájára, és minden szövetségi intézményt felszólított, hogy egy héten belül frissítsen.
2025, adrienne, www.bleepingcomputer.com alapján
filózó
Te hogyan védekeznél, ha ilyen hibát találnál a tűzfaladban?
Szerinted mennyire lehet bízni a gyártók gyors javításaiban?
💪 Ami kezdetben ártalmatlannak tűnt, az utóbbi években jelentősen megváltozott: világszerte milliók home office-ba kényszerültek, ami alaposan átrajzolta, mit várunk el az irodabútortól...
A közelmúltban egy tengerjáró hajón történt hantavírus-kitörés miatt jelenleg mintegy 150 utast figyelnek meg, illetve akár hathetes karanténba is helyeznek...
🕵 Egy 17. századi marylandi temető különös titkot rejtett: egy mindössze nyolcéves fiú földi maradványait találták meg, aki túlnyomórészt afrikai származású volt...
Az agyunk működése mögötti titkos összetevőkre újabb fény vetült: amerikai kutatók felfedezték, hogy a tartós szorongással élőknél kimutathatóan kevesebb található egy létfontosságú agyi tápanyagból, amelyet az emberek többsége amúgy is hiányosan visz be...
💰 Az új Gmail-fiókok tulajdonosai néhány országban kellemetlen meglepetéssel szembesülnek: a megszokott 15 GB ingyenes tárhely helyett kezdetben csak 5 GB-ot kapnak...
🤒 Az öregedéssel és krónikus betegségekkel kapcsolatban egészen új tényezőt fedeztek fel a kutatók: a bélben képződő parányi részecskék, úgynevezett exoszómák is kulcsszerepet játszhatnak a szervezet gyulladásos folyamataiban...
A Metroid Dread fejlesztőjeként ismert MercurySteam komoly változások elé néz: a stúdió kénytelen volt elbocsátásokat bejelenteni, miközben legújabb akciójátékuk, a God of War-hangulatú Blades of Fire végre Steamen is elérhetővé vált...
Több mint 1600 kilométerrel Ecuador partjaitól nyugatra, a Csendes-óceán mélyén található Gofar-törésvonal már legalább harminc éve szinte óraműpontossággal produkál nagy, 6-os erősségű földrengéseket...
💫 A tudósoknak most először sikerült közvetlenül lefotózniuk a kozmikus hálót, vagyis azt a rejtett, óriási anyaghálózatot, amely a galaxisokat kapcsolja össze az univerzumban...
A decentralizált pénzügyek (DeFi) világa új korszakhoz érkezett: a KelpDAO-nál történt közel 108 milliárd forintnyi (293 millió dollár) értékű hackertámadás világossá tette, hogy már nem elsősorban a programozási hibák jelentik a fő veszélyt, hanem a rendszerek egyre növekvő összetettsége és a mögöttes infrastruktúra...
⚽ A 2026-os FA Kupa-döntőben két olyan csapat csap össze, amelyek számára kulcsfontosságú a győzelem – bár mindkettő csalódásokkal teli időszakot igyekszik felejteni...
👎 Ez a jelenség jól illusztrálható azzal, hogy alig jelentették be a Google legfrissebb laptopját, a Googlebookot, máris komoly negatív visszhangot kelt az interneten...
Május közepén különösen sok izgalmas tudományos felfedezés került napvilágra. Az egészségügytől kezdve a történelem előtti fogorvoslásig, sőt, egészen a nukleáris kísérletek által született különleges kristályokig szóltak a hírek – és ezek nem csupán a tudósokat, hanem a hétköznapi embereket is gondolkodásra késztették...
Különösen igaz ez akkor, ha két világsztár randevúzik a reflektorfény közepén: Taylor Swift és párja, Travis Kelce ismét együtt mutatkoztak New Yorkban...
🚀 Április közepe technológiai fronton igazán eseménydúsan telt: a legnagyobb mobiloperációs rendszerek frissítései és néhány szokatlan újdonság is napvilágot látott...
Az idei skót bajnokság utolsó nagy összecsapása minden eddiginél feszültebbnek ígérkezik, hiszen eldől, kié lesz a bajnoki cím: a többszörös győztes Celtic vagy a bajnoki aranyra 66 éve éhező Hearts örülhet a lefújáskor...
🚀 Egy kivételesen nagy, frissen felfedezett aszteroida, amely akár 35 méter átmérőjű is lehet, hétfőn szokatlanul közel száguld el a Föld mellett, ráadásul élőben is megtekinthető lesz...