
Redazione RHC : 14 Marzo 2023 13:15
Dei threat actors non meglio identificati hanno utilizzato i nuovi exploit per sfruttare la vulnerabilità zero-day di FortiOS che è stata corretta all’inizio di questo mese. Gli attacchi prendono di mira grandi organizzazioni governative in tutto il mondo.
Il 7 marzo, Fortinet ha rilasciato aggiornamenti di sicurezza per affrontare una vulnerabilità critica identificata come CVE-2022-41328. Tale bug di sicurezza ha consentito agli aggressori di eseguire in codice remoto non autorizzato su un sistema bersaglio.
L’elenco dei prodotti vulnerabili include le seguenti versioni di FortiOS: 6.0, 6.2, 6.4.0-6.4.11, 7.0.0-7.0.9, 7.2.0-7.2.3. Gli amministratori di sistema devono aggiornare le versioni vulnerabili di FortiOS a quelle più recenti (rispettivamente 6.4.12, 7.0.10 e 7.2.4).
Christmas Sale -40% 𝗖𝗵𝗿𝗶𝘀𝘁𝗺𝗮𝘀 𝗦𝗮𝗹𝗲! Sconto del 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮 del Corso "Dark Web & Cyber Threat Intelligence" in modalità E-Learning sulla nostra Academy!🚀
Fino al 𝟯𝟭 𝗱𝗶 𝗗𝗶𝗰𝗲𝗺𝗯𝗿𝗲, prezzi pazzi alla Red Hot Cyber Academy. 𝗧𝘂𝘁𝘁𝗶 𝗶 𝗰𝗼𝗿𝘀𝗶 𝘀𝗰𝗼𝗻𝘁𝗮𝘁𝗶 𝗱𝗲𝗹 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮.
Per beneficiare della promo sconto Christmas Sale, scrivici ad [email protected] o contattaci su Whatsapp al numero di telefono: 379 163 8765.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
L’annuncio della società non menzionava che la vulnerabilità fosse stata sfruttata attivamente prima del rilascio delle patch. Tuttavia, un rapporto sempre di Fortinet pubblicato la scorsa settimana ha mostrato che gli exploit per CVE-2022-41328 sono stati utilizzati per violare e disabilitare diversi firewall FortiGate di proprietà di uno dei clienti dell’azienda.
Le successive indagini hanno mostrato che gli aggressori hanno modificato l’immagine del firmware del dispositivo per avviare il payload proprio durante l’inizializzazione del sistema. Il malware potrebbe anche essere utilizzato per rubare dati, scaricare e scrivere file o aprire remote shell.
Fortinet ha concluso che gli attacchi erano mirati, con alcune prove che suggeriscono che gli aggressori preferissero le reti governative. Gli aggressori hanno anche dimostrato “capacità avanzate”, inclusa la riprogettazione di parti del sistema operativo dei dispositivi FortiGate.
“L’exploit richiede una profonda conoscenza di FortiOS e dell’hardware sottostante. Gli impianti personalizzati mostrano che l’attaccante ha capacità avanzate, incluso il reverse engineering di varie parti di FortiOS.
Si consiglia ai clienti Fortinet di eseguire immediatamente l’upgrade a una versione con patch di FortiOS per bloccare possibili tentativi di attacco.
Redazione
Il Centro Congressi Frentani ospiterà il 12 dicembre la conferenza “Cybercrime, Artificial Intelligence & Digital Forensics”, l’evento annuale organizzato da IISFA – Associazione Italiana...

Un nuovo post pubblicato poche ore fa sul forum underground Exploit rivela l’ennesima offerta criminale legata alla vendita di accessi a siti compromessi. L’inserzionista, un utente storico del fo...

In Australia, a breve sarà introdotta una normativa innovativa che vieta l’accesso ai social media per i minori di 16 anni, un’iniziativa che farà scuola a livello mondiale. Un’analoga misura ...

Il Dipartimento di Giustizia degli Stati Uniti ha accusato i fratelli gemelli Muneeb e Sohaib Akhter di aver cancellato 96 database contenenti informazioni sensibili, tra cui verbali di indagini e doc...

Malgrado le difficoltà geopolitiche significative, il settore degli spyware mercenari resta una minaccia adattabile e persistente; in questo contesto, il noto fornitore Intellexa prosegue l’espansi...