Zraniteľnosti obchádzania autentifikácie Fortinet

12. októbra 2022 | Poradný, Blog Zraniteľnosti obchádzania autentifikácie Fortinet


Zraniteľnosť pri obojsmernom overovaní

Októbra 12th, 2022Spoločnosť CyberHoot hlási viacero zraniteľností obchádzajúcich autentifikáciu, o ktorých sme sa dozvedeli v produktoch Fortinet, vrátane:

  • FortiOS verzie 7.2.0 až 7.2.1
  • FortiOS verzie 7.0.0 až 7.0.6
  • Verzia FortiProxy 7.2.0
  • FortiProxy verzie 7.0.0 až 7.0.6
  • Verzia FortiSwitchManageru 7.2.0
  • Verzia FortiSwitchManageru 7.0.0

PREHĽAD:
V systémoch FortiOS, FortiProxy a FortiSwitchManager bola objavená zraniteľnosť, ktorá by mohla umožniť obísť autentifikáciu v administratívnom rozhraní. FortiOS je proprietárny operačný systém spoločnosti Fortinet, ktorý sa používa vo viacerých produktových radoch. FortiProxy je bezpečný webový proxy server, ktorý chráni zamestnancov pred útokmi z internetu pomocou viacerých detekčných techník. FortiSwitch Manager je platforma pre správu produktu FortiSwitch v lokálnej sieti. V závislosti od oprávnení priradených k používateľovi môže útočník inštalovať programy, zobrazovať, meniť alebo mazať údaje alebo vytvárať nové účty s plnými používateľskými právami. Používatelia, ktorých účty sú nakonfigurované tak, aby mali v systéme menej používateľských práv, by mohli byť menej postihnutí ako tí, ktorí pracujú s administratívnymi právami.

INFORMÁCIE O HROZBÁCH:
Spoločnosť Fortinet si je vedomá prípadov, kedy dochádza k zneužitiu tejto zraniteľnosti.

RIZIKO:
vláda:

  • Veľké a stredné vládne subjekty: vysoký
  • Malé vládne subjekty: vysoký

Firmy:

  • Veľké a stredné podnikateľské subjekty: vysoký
  • Malé podnikateľské subjekty: vysoký

Čo by si mal urobiť?

Spoločnosť Fortinet v súčasnosti nevydala žiadne opravy, iba alternatívne riešenia. Riešenia, ako zakázať alebo obmedziť prístup HTTPS k vašim zariadeniam, nájdete v tomto článku.

https://www.fortiguard.com/psirt/FG-IR-22-377

Zdroje
Fortinet:   https://www.fortiguard.com/psirt/FG-IR-22-377Pípajúci počítač:   https://www.bleepingcomputer.com/novinky/bezpečnosť/fortinet-varuje-administrom-na-patch-chyba obídenia kritickej autorizácieokamžite/

CVE:   https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-40684

Zabezpečte si svoje podnikanie s CyberHoot ešte dnes!!!


Zaregistrujte sa

Najnovšie Blogy

Zostaňte v obraze s najnovšími informáciami bezpečnostné informácie

Objavte a zdieľajte najnovšie trendy, tipy a osvedčené postupy v oblasti kybernetickej bezpečnosti – spolu s novými hrozbami, na ktoré si treba dať pozor.

Váš tím už komunikuje s umelou inteligenciou. Tu je návod, ako udržať IT v bezpečí.

Váš tím už komunikuje s umelou inteligenciou. Tu je návod, ako udržať IT v bezpečí.

Nástroje umelej inteligencie sa neuveriteľne rýchlo dostali do nášho každodenného pracovného života! Niekto z vášho tímu napíše e-mail pomocou ChatGPT....

Čítaj viac
Čo učia kamery Flock každú firmu o dátach a dôvere

Čo učia kamery Flock každú firmu o dátach a dôvere

Už ste ich videli. Malá čierna kamera na stĺpe blízko križovatky, solárny panel na vrchu, potichu...

Čítaj viac
Naliehavosť, emócie, autorita: Ako sa jeden podvodník takmer dostal do firmy CPA

Naliehavosť, emócie, autorita: Ako sa jeden podvodník takmer dostal do firmy CPA

Daňové obdobie zamestnáva účtovníkov a zároveň aj podvodníkov. Začiatkom tohto leta sa účtovná firma stala...

Čítaj viac