Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
LECS 970x120 1
Banner Ancharia Mobile 1
Più di 100.000 firewall FortiGate sono a rischio compromissione. Aggiornate se non lo avete ancora fatto

Più di 100.000 firewall FortiGate sono a rischio compromissione. Aggiornate se non lo avete ancora fatto

Redazione RHC : 30 Novembre 2022 16:28

I ricercatori di sicurezza di Cyble hanno notato che i initial access broker (IAB) vendono l’accesso a reti che sono state compromesse da una vulnerabilità critica nei prodotti Fortinet. 

La vulnerabilità viene tracciata come CVE-2022-40684, interessa FortiOS, FortiProxy e FortiSwitchManager. Informazioni dettagliate sulla vulnerabilità (incluso l’exploit PoC) sono state rese disponibili all’inizio di ottobre, quando era già sfruttata attivamente dagli hacker.

La CVE-2022-40684 consente ad un hacker di aggirare l’autenticazione e utilizzare richieste HTTP o HTTPS appositamente predisposte per eseguire operazioni non autorizzate sull’interfaccia amministrativa del dispositivo della vittima.


Rhc Conference Sponsor Program 2

Sponsorizza la prossima Red Hot Cyber Conference!
Il giorno Lunedì 18 maggio e martedì 19 maggio 2026 9 maggio 2026, presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà la V edizione della la RHC Conference
Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico. 
Se sei interessato a sponsorizzare l'evento e a rendere la tua azienda protagonista del più grande evento della Cybersecurity Italiana, non perdere questa opportunità. E ricorda che assieme alla sponsorizzazione della conferenza, incluso nel prezzo, avrai un pacchetto di Branding sul sito di Red Hot Cyber composto da Banner più un numero di articoli che saranno ospitati all'interno del nostro portale. 
Quindi cosa stai aspettando? Scrivici subito a [email protected] per maggiori informazioni e per accedere al programma sponsor e al media Kit di Red Hot Cyber.


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

In sostanza, la vulnerabilità fornisce a un utente malintenzionato l’accesso amministrativo a SSH sul dispositivo di destinazione, consentendogli di aggiornare o aggiungere una chiave pubblica SSH al dispositivo e ottenere il pieno controllo su di esso.

Secondo Cyble, più di 100.000 firewall FortiGate potrebbero essere presi di mira dai criminali informatici se non patchati. I ricercatori di Cyble affermano di aver già visto i malintenzionati offrire l’accesso a reti compromesse attraverso l’utilizzo della CVE-2022-40684.

Dopo aver analizzato l’accesso VPN alla rete che gli aggressori stavano vendendo, gli esperti hanno scoperto che gli hacker stavano cercando di aggiungere la propria chiave pubblica all’account amministratore. Come si è scoperto in seguito, l’azienda vittima utilizzava una versione obsoleta di FortiOS, motivo per cui è stata violata utilizzando la CVE-2022-40684.

Si segnala che la vulnerabilità interessa le versioni di FortiOS dalla 7.0.0 alla 7.0.6 e dalla 7.2.0 alla 7.2.1, nonché le versioni di FortiProxy dalla 7.0.0 alla 7.0.6 e 7.2.0. Tuttavia, la correzione è già disponibile e si trova sul sito Web di Fortinet. Ma ciò nonostante, gli attacchi non si fermano e vanno avanti dal 17 ottobre, secondo Cyble.

Ricordiamo che gli esperti precedenti hanno annunciato più di 17.000 dispositivi Fortinet vulnerabili. Quindi un’ondata di attacchi è stata provocata dalla pubblicazione di un exploit PoC per la vulnerabilità.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
TamperedChef: malware tramite falsi installer di app
Di Redazione RHC - 21/11/2025

La campagna su larga scala TamperedChef sta nuovamente attirando l’attenzione degli specialisti, poiché gli aggressori continuano a distribuire malware tramite falsi programmi di installazione di a...

Immagine del sito
Bug critico da score 10 per Azure Bastion. Quando RDP e SSH sul cloud sono in scacco matto
Di Redazione RHC - 21/11/2025

Una vulnerabilità di tipo authentication bypass è stata individuata in Azure Bastion (scoperta da RHC grazie al monitoraggio costante delle CVE critiche presente sul nostro portale), il servizio g...

Immagine del sito
Rischio sventato per milioni di utenti Microsoft! La falla critica in Microsoft SharePoint da 9.8
Di Redazione RHC - 21/11/2025

Microsoft ha reso nota una vulnerabilità critica in SharePoint Online (scoperta da RHC grazie al monitoraggio costante delle CVE critiche presente sul nostro portale), identificata come CVE-2025-5924...

Immagine del sito
Garante Privacy in crisi: il Segretario Generale lascia dopo la richiesta sulle email dei dipendenti
Di Redazione RHC - 21/11/2025

Il Segretario Generale del Garante per la protezione dei dati personali, Angelo Fanizza, ha rassegnato le proprie dimissioni a seguito di una riunione straordinaria tenuta questa mattina nella sala Ro...

Immagine del sito
Dipendenti Infedeli: licenziato, rientra in azienda e resetta 2.500 password all’insaputa dell’azienda
Di Redazione RHC - 21/11/2025

Un impiegato si è dichiarato colpevole di aver hackerato la rete del suo ex datore di lavoro e di aver causato danni per quasi 1 milione di dollari dopo essere stato licenziato. Secondo l’accusa, i...