Redazione RHC : 17 Ottobre 2022 07:18
Fortinet esorta i clienti a applicare urgentemente le patch ai propri dispositivi contro una vulnerabilità critica di autenticazione che bypassa l’autenticazione su FortiOS, FortiProxy e FortiSwitchManager, la quale è sfruttata attivamente dal cybercrime.
La società ha rilasciato aggiornamenti di sicurezza per risolvere il difetto (CVE-2022-40684) la scorsa settimana e ha anche consigliato ai clienti in avvisi privati di disabilitare le interfacce utente di gestione remota sui dispositivi interessati “con la massima urgenza” per bloccare gli attacchi.
Una settimana dopo, i ricercatori della sicurezza di Horizon3[.]ai hanno condiviso un exploit proof-of-concept (PoC) e un’analisi tecnica della causa principale della vulnerabilità.
![]() CALL FOR SPONSOR - Sponsorizza l'ottavo episodio della serie Betti-RHCSei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"? Conosci il nostro corso sul cybersecurity awareness a fumetti? Red Hot Cyber sta ricercando un nuovo sponsor per una nuova puntata del fumetto Betti-RHC mentre il team è impegnato a realizzare 3 nuovi episodi che ci sono stati commissionati. Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Recentemente, dopo il rilascio del codice exploit, Fortinet ha emesso un avviso pubblico chiedendo ai clienti di correggere urgentemente questo difetto di sicurezza sfruttato attivamente.
“Dopo più notifiche di Fortinet nell’ultima settimana, c’è ancora un numero significativo di dispositivi che richiedono una mitigazione e, in seguito alla pubblicazione da parte di una parte esterna del codice POC, c’è uno sfruttamento attivo per questa vulnerabilità”
ha avvertito la società .
“Sulla base di questo sviluppo, Fortinet raccomanda ancora una volta a clienti e partner di intraprendere azioni urgenti e immediate come descritto nell’Advisory pubblico “.
Gli aggressori hanno iniziato a scansionare i dispositivi Fortinet senza patch non appena la notifica è stata inviata ai clienti il 6 ottobre, con Fortinet che ha affermato di aver rilevato gli attori delle minacce che sfruttavano la vulnerabilità per creare account di amministratore malevoli.
Le società di sicurezza informatica GreyNoise e Bad Packets hanno confermato le scoperte di Fortinet dopo aver condiviso di aver rilevato che gli aggressori scansionano e tentano di sfruttare CVE-2022-40684 in attacchi attivi.
CISA ha anche aggiunto martedì CVE-2022-40684 al suo elenco di bug di sicurezza sfruttati negli attacchi, richiedendo a tutte le agenzie del ramo esecutivo civile federale di applicare patch ai dispositivi Fortinet sulle loro reti fino al 1 novembre.
Nel suo ultimo aggiornamento, il colosso della tecnologia ha risolto 175 vulnerabilità che interessano i suoi prodotti principali e i sistemi sottostanti, tra cui due vulnerabilità zero-day attivame...
Nonostante Internet Explorer sia ufficialmente fuori supporto dal giugno 2022, Microsoft ha recentemente dovuto affrontare una minaccia che sfrutta la modalità Internet Explorer (IE Mode) in Edge, pr...
Datacenter nello spazio, lander lunari, missioni marziane: il futuro disegnato da Bezos a Torino. Ma la vera rivelazione è l’aneddoto del nonno che ne svela il profilo umano Anche quest’anno Tori...
E’ stata individuata dagli analisti di Sophos, una complessa operazione di malware da parte di esperti in sicurezza, che utilizza il noto servizio di messaggistica WhatsApp come mezzo per diffondere...
È stata identificata una vulnerabilità critica nell’architettura di sicurezza hardware AMD SEV-SNP, che impatta i principali provider cloud (AWS, Microsoft Azure e Google Cloud). Tale bug consente...