您现在的位置是:物联网 >>正文

攻击者利用新零日漏洞劫持Fortinet防火墙

物联网64人已围观

简介Fortinet发布警告:黑客利用新零日漏洞劫持防火墙Fortinet近日发布警告,称威胁攻击者正在利用FortiOS和FortiProxy中的一个新零日漏洞CVE-2025-24472,CVSS评分 ...

Fortinet发布警告:黑客利用新零日漏洞劫持防火墙

Fortinet近日发布警告 ,攻击称威胁攻击者正在利用FortiOS和FortiProxy中的用新一个新零日漏洞(CVE-2025-24472 ,CVSS评分为8.1)来劫持Fortinet防火墙 。零日漏洞该漏洞是劫持一个身份验证绕过问题,远程攻击者可以通过构造恶意CSF代理请求获取超级管理员权限。防火

漏洞详情与受影响的攻击版本

该漏洞影响FortiOS 7.0.0到7.0.16版本 ,源码库以及FortiProxy 7.0.0到7.0.19和7.2.0到7.2.12版本 。用新Fortinet已在FortiOS 7.0.17及以上版本和FortiProxy 7.0.20/7.2.13及以上版本中修复了该漏洞。零日漏洞

Fortinet将该漏洞添加到1月披露的劫持CVE-2024-55591漏洞的咨询中 。CVE-2024-55591同样是防火一个身份验证绕过漏洞 ,影响FortiOS 7.0.0至7.0.16版本和FortiProxy 7.0.0至7.0.19及7.2.0至7.2.12版本 。高防服务器攻击攻击者可以通过构造针对Node.js websocket模块的用新请求来获取超级管理员权限 。

Fortinet在公告中表示 :“鉴于报告显示该漏洞已被广泛利用,零日漏洞建议用户尽快采取措施。劫持”

攻击者的防火利用方式与临时缓解措施

威胁攻击者利用这些漏洞创建非法管理员或本地用户 ,修改防火墙策略,并通过SSL VPN访问内部网络 。香港云服务器Fortinet建议用户暂时禁用HTTP/HTTPS管理界面 ,或通过本地策略限制可访问的IP地址。

Arctic Wolf的研究人员最近观察到针对Fortinet FortiGate防火墙的攻击,涉及未经授权的登录 、模板下载账户创建和配置更改 。该公司推测,攻击者很可能利用了目标系统中的零日漏洞 。

Arctic Wolf观察到的攻击活动

Arctic Wolf表示,此次攻击活动可分为四个阶段 :

漏洞扫描(2024年11月16日至2024年11月23日)侦察(2024年11月22日至2024年11月27日)SSL VPN配置(2024年12月4日至2024年12月7日)横向移动(2024年12月16日至2024年12月27日)

Arctic Wolf在2024年12月12日向Fortinet报告了这一活动 ,FortiGuard Labs于2024年12月17日确认并开始调查。服务器租用

Fortinet提醒用户 ,鉴于该漏洞已被广泛利用,建议尽快更新到最新版本 ,并采取必要的防御措施 ,以保护其网络安全。

Tags:

相关文章

  • 关于密码的七个误解

    物联网

    密钥是新的、安全的并且易于使用。然而,关于它们的工作方式存在很多困惑。这篇文章消除了许多误解。正确地拒绝改变密码管理是很多人都非常关心的事情。许多人不喜欢密码并希望有更好的方法。但是其他人有一个围绕他 ...

    物联网

    阅读更多
  • 内部威胁风险评估的五个关键步骤

    物联网

    内部威胁指的是来自组织内部的潜在安全风险和威胁。内部威胁对组织构成了重大风险,因为拥有合法访问权限的个人可能有意或无意中损害系统、窃取数据或从事间谍活动。在2023年,内部威胁已经成为现代企业中普遍存 ...

    物联网

    阅读更多
  • 防火墙再“进化”,更智能是否更安全?

    物联网

    当黑客进行网络攻击时,首先会扫描系统对外开放的端口,例如公司公网 IP中用于SSH服务的22 端口,然后尝试爆破登录,以获取服务器的控制权。如果企业部署了防火墙防火墙,就可以屏蔽掉开放的 22 端口, ...

    物联网

    阅读更多

滇ICP备2023006006号-16