Alertas RSS de cisa.gov
Seguir
Fortinet lanza asesoramiento sobre nueva técnica de post-explotación para vulnerabilidades conocidas
Un actor de amenaza está explotando vulnerabilidades conocidas de Fortinet FortiOS y FortiGate para crear un archivo malicioso. Este archivo otorga acceso de solo lectura a archivos de dispositivos, incluyendo posiblemente configuraciones. Fortinet está al tanto de esta amenaza y ha lanzado versiones actualizadas de FortiOS. La CISA insta a los administradores a actualizar a estas versiones parcheadas (7.6.2, 7.4.7, 7.2.11, 7.0.17, 6.4.16). Revisar las configuraciones de los dispositivos y restablecer las credenciales expuestas también son pasos cruciales. Se recomienda deshabilitar SSL-VPN como una mitigación temporal hasta que se complete el parcheo. La creación del archivo malicioso depende de que SSL-VPN esté habilitado. Las organizaciones deben informar cualquier incidente o actividad sospechosa a la CISA de inmediato. Se puede encontrar más información de mitigación en los recursos de la comunidad de Fortinet. Esta amenaza destaca la importancia de las actualizaciones de software regulares y las mejores prácticas de seguridad.