Fortinet’ten Kritik Zafiyet Uyarısı: Acil Önlemler Alınmalı!

Fortinet, FortiOS ve FortiProxy yazılımlarında keşfedilen authentication bypass zero day zafiyetinin (CVE-2024-55591) saldırganlar tarafından aktif olarak kullanıldığını ve bu durumun firewall’ların ele geçirilmesine ve kurumsal ağların ihlaline yol açabileceğini duyurdu.

Hangi Sürümler Etkileniyor?

Bu güvenlik açığı, aşağıdaki yazılım sürümlerini etkiliyor:

Başarılı bir saldırı sonucunda, Node.js websocket modülüne zararlı istekler göndererek yönetici (super-admin) ayrıcalıklarına sahip olabiliyor.

Fortinet’in açıklamasına göre saldırganlar, ele geçirdikleri cihazlara rastgele oluşturulmuş admin veya yerel kullanıcı hesapları ekliyor ve bu hesapları mevcut veya yeni SSL VPN kullanıcı gruplarına dahil ediyor. Bunun sonucunda, aşağıdaki işlemleri gerçekleştiriyorlar:

Fortinet’ten Öneriler

Fortinet, saldırılara karşı alınabilecek önlemleri şu şekilde sıraladı:

Kaynak:

https://nvd.nist.gov/vuln/detail/CVE-2024-55591

https://fortiguard.fortinet.com/psirt/FG-IR-23-260

Exit mobile version