A bruteforce hullám közben bukkant fel a Fortinet kritikus hibája

A bruteforce hullám közben bukkant fel a Fortinet kritikus hibája
A Fortinet egy kiemelten súlyos, 9,8-as veszélyességű sebezhetőségre figyelmeztetett, amely a FortiSIEM több verzióját is érinti. A probléma az, hogy már jól működő exploit kód is kering az interneten, így a támadók különösebb szakértelem nélkül akár a teljes rendszer felett átvehetik az irányítást. A sérülékenység lehetővé teszi jogosulatlan parancsok lefuttatását, méghozzá úgy, hogy nincs szükség előzetes bejelentkezésre.

Kritikus hiba több verzióban

A veszélyeztetett FortiSIEM kiadások: 7.3.0–7.3.1, 7.2.0–7.2.5, 7.1.0–7.1.7, 7.0.0–7.0.3, valamint minden 6.7.9 előtti verzió. A Fortinet azt javasolja, hogy minden érintett sürgősen frissítsen, átmeneti megoldásként pedig szűkítsék a phMonitor port (7900) elérését.

A támadó egy speciális CLI-kéréssel tud visszaélni a hibával, így teljes hozzáférést szerezhet a kiszolgáltatott rendszerekhez. A beszámolók szerint már működő exploit is terjed, ezért a rendszer védtelenül hagyása különösen veszélyes.

Tömeges próbálkozások Fortinet eszközök ellen

Miközben publikus lett a sebezhetőség, a GreyNoise már augusztus 3-án rögzítette, hogy hirtelen megnőtt a brute-force támadások száma a Fortinet SSL VPN rendszerek ellen. Ezek során nagyszámú jogosulatlan bejelentkezési próbálkozást észleltek, ami gyakran új biztonsági hibák bejelentését szokta megelőzni.

A GreyNoise szerint augusztus 3-án rekordot döntött az ilyen támadási kísérletek száma – két hullámban jelentkeztek: előbb tartós, majd egy hirtelen kitörő támadással. Az első hullám még a FortiOS profilt célozta, míg augusztus 5-től áttértek a FortiManager-FGFM felület támadására, de továbbra is a Fortinet rendszerek maradtak a célkeresztben. Mindez arra utal, hogy a kiberbűnözők gyorsan reagálnak a Fortinet termékcsalád nyilvánosságra kerülő sebezhetőségeire, új eszközöket kipróbálva, ahogy a helyzet változik.

2025, adrienne, go.theregister.com alapján


Legfrissebb posztok

Az új H5N1 mutációk egyre közelebb viszik a vírust az emberhez

MA 11:26

Az új H5N1 mutációk egyre közelebb viszik a vírust az emberhez

😷 Az elmúlt években egyre nagyobb aggodalmat keltett a H5N1 influenzavírus, amelyet harminc éve először madarakban azonosítottak, de mára már embereknél is megjelent. Ez a vírus a H5 jelű...

SpaceX rakéták, már Kalifornia partjainál is minden útjukba kerül

MA 10:55

SpaceX rakéták, már Kalifornia partjainál is minden útjukba kerül

🚀 A SpaceX drasztikusan növelné kilövéseinek számát a kaliforniai partvidéken, a jelenlegi évi 50 rakéta helyett közel százat indítana a Vandenberg Űrhaderőbázisról. Ez elképesztő ütemnövekedést jelentene, miközben már most...


MA 10:39

A nagy kripto-összeomlás: Do Kwon végre beismerte bűnösségét

A Terraform Labs alapítója, Do Kwon bűnösnek vallotta magát csalásban és összeesküvésben New Yorkban a TerraUSD és a Luna nevű kriptovaluták bukásával kapcsolatban. Kwon, aki a szingapúri székhelyű...


MA 10:14

Férget szívtak ki a szeméből egy férfinak

Nyolc hónapon keresztül szenvedett egy 35 éves indiai férfi a bal szeme miatt: folyamatosan vörös volt, homályosan látott, látása romlott. Végül egy szemészeti rendelőbe került, ahol kiderült: mindennek...

Az újabb Fortinet-támadáshullám: lesz itt nulladik-napos sebezhetőség?

MA 10:01

Az újabb Fortinet-támadáshullám: lesz itt nulladik-napos sebezhetőség?

⚠ Augusztus elején jelentősen megnőtt a brute-force támadások száma a Fortinet SSL VPN rendszerei ellen, amit néhány nap múlva a FortiManager célba vétele követett. Ez az irányváltás nemcsak szokatlan,...

Az univerzum leglátványosabb csillaghídját szívja el két galaxis

MA 09:53

Az univerzum leglátványosabb csillaghídját szívja el két galaxis

🛰 700 millió fényévre a Földtől, az Abell 3667 galaxishalmazban döbbenetes látvány tárult a csillagászok elé: egy közel egymillió fényév hosszú, halvány fényhíd köt össze két gigászi galaxist, látványos...


MA 09:40

Az ősi világegyetem titkos vörös pöttyjei: fekete lyukcsillagok?

2022-ben a NASA James Webb Űrteleszkópja mélyen betekintett az Univerzum régmúltjába, és százával fedezett fel különös, apró vörös pöttyöket. Ezek a 13,8 milliárd éves Univerzum első egymilliárd évéből...

Az új atomerőművek: gyors gyártás, kérdéses biztonság?

MA 09:27

Az új atomerőművek: gyors gyártás, kérdéses biztonság?

⚠ Kísérleti atomerőmű beton védőoszlopait mindössze 14 nap alatt építették meg Kelet-Tennessee területén, ahol a legmodernebb, 3D-s nyomtatást és mesterséges intelligenciát is bevetették. Az Oak Ridge-i laboratórium szakemberei az...

Az MI-háború következő körét hozza az új Grok?

MA 09:13

Az MI-háború következő körét hozza az új Grok?

Elon Musk cége, az xAI gőzerővel dolgozik a Grok 4.20 fejlesztésén, amely a már sikeres Grok 4 alapjaira épül. Ez a modell több területen is felveszi a versenyt...