Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

CVE-2024-21762: 150 000 устройств FortiOS подвержены захвату хакерами

12/03/24

Критическая уязвимость в системах безопасности Fortinet затронула около 150 000 устройств по всему миру.

Уязвимость CVE-2024-21762 (оценка CVSS: 9.8) характеризуется как проблема записи за пределами допустимого диапазона в FortiOS (Out-of-Bounds), позволяющая неаутентифицированному злоумышленнику осуществлять удалённое выполнение кода (Remote Code Execution, RCE) с помощью специально сформированных запросов. Агентство по кибербезопасности CISA подтвердило активное использование недостатка, включив его в каталог KEV, пишет Securitylab.

Через месяц после того, как Fortinet приняла меры по устранению ошибки, сервис Shadowserver обнаружил около 150 000 уязвимых устройств, большинство из которых (более 24 000) находится в США, Индии, Бразилии и Канаде. Компании могут проверить, уязвимы ли их системы SSL VPN, используя простой Python-скрипт, разработанный исследователями из компании BishopFox.

gg7tzngnswq09s3y57l8r72up3c6y4iu

Подробности о группировках, активно использующих уязвимость, пока ограничены, поскольку публичные платформы не фиксируют такую активность, или уязвимость используется в выборочных атаках более продвинутыми киберпреступниками.

Темы:УгрозыFortinetFortiOS
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...