Start Nachrichten Fortinet FortiGate-Geräte werden von automatisierten Angriffen betroffen, die betrügerische Konten erstellen und...

Fortinet FortiGate-Geräte werden von automatisierten Angriffen betroffen, die betrügerische Konten erstellen und Firewall-Daten stehlen

19
0
Fortinet FortiGate-Geräte werden von automatisierten Angriffen betroffen, die betrügerische Konten erstellen und Firewall-Daten stehlen


  • Hacker nutzen den Fortinet FortiGate SSO-Fehler aus, um Firewall-Konfigurationsdaten zu stehlen
  • FortiOS 7.4.10-Patch unvollständig; Neue Versionen sind geplant, um die Sicherheitslücke vollständig zu beheben
  • Gestohlene Firewall-Daten legen Netzwerktopologie, VPNs und Sicherheitsregeln für weitere Angriffe offen

Offenbar nutzen Cyberkriminelle eine Lücke in einem aktuellen Patch für Fortinet FortiGate-Instanzen aus und nutzen die Schwachstelle aus, um Administratorkonten zu erstellen und zu stehlen Firewall Konfigurationsdaten.

Sicherheitsforscher von Arctic Wolf sagten, sie hätten gesehen, wie Hacker einen Fehler in der Single-Sign-On-Funktion (SSO) ausnutzten, um Konten zu erstellen und Firewall-Konfigurationen zu exportieren, höchstwahrscheinlich über ein automatisiertes Skript.



Quelle

Kommentieren Sie den Artikel

Bitte geben Sie Ihren Kommentar ein!
Bitte geben Sie hier Ihren Namen ein