Fortinet publie un avis sur un... Note

Fortinet publie un avis sur une nouvelle technique d'exploitation post-attaque pour des vulnérabilités connues.

Un acteur menaçant exploite des vulnérabilités connues de Fortinet FortiOS et FortiGate pour créer un fichier malveillant. Ce fichier accorde un accès en lecture seule aux fichiers de l'appareil, potentiellement y compris les configurations. Fortinet est conscient de cette menace et a publié des versions mises à jour de FortiOS. La CISA exhorte les administrateurs à mettre à jour vers ces versions corrigées (7.6.2, 7.4.7, 7.2.11, 7.0.17, 6.4.16). La révision des configurations de l'appareil et la réinitialisation des informations d'identification exposées sont également des étapes cruciales. La désactivation de SSL-VPN est recommandée comme mesure de mitigation temporaire jusqu'à ce que la mise à jour soit terminée. La création du fichier malveillant repose sur un SSL-VPN activé. Les organisations devraient signaler immédiatement tout incident ou activité suspecte à la CISA. De plus amples informations sur la mitigation sont disponibles à partir des ressources de la communauté de Fortinet. Cette menace met en évidence l'importance des mises à jour régulières du logiciel et des meilleures pratiques de sécurité.