フォーティネット、既知の脆弱性に対する新しいポストエクスプロ... ノート

フォーティネット、既知の脆弱性に対する新しいポストエクスプロイト手法に関するアドバイザリを公開

脅威行為者が既知のFortinet FortiOSおよびFortiGateの脆弱性を利用して悪意のあるファイルを作成しています。このファイルは、デバイスファイルへの読み取り専用アクセスを許可し、設定ファイルを含む可能性があります。Fortinetはこの脅威に気づいており、更新されたFortiOSバージョンをリリースしています。CISAは管理者にパッチ適用されたバージョン(7.6.2、7.4.7、7.2.11、7.0.17、6.4.16)への更新を強く推奨しています。デバイス設定の確認と公開された資格情報のリセットも重要なステップです。SSL-VPNを無効にすることを、パッチ適用が完了するまでの暫定的な緩和策として推奨しています。悪意のあるファイルの作成は、有効なSSL-VPNに依存しています。組織は、事件や疑わしい活動をCISAに迅速に報告する必要があります。さらに、緩和情報はFortinetのコミュニティリソースから入手できます。この脅威は、定期的なソフトウェア更新とセキュリティのベストプラクティスの重要性を強調しています。