Fortinet выпускает рекомендаци... Заметка
CISA | Alerts на русском

Fortinet выпускает рекомендации по новой технике постэксплуатации для известных уязвимостей

Актор угрозы использует известные уязвимости Fortinet FortiOS и FortiGate для создания вредоносного файла. Этот файл предоставляет доступ только для чтения к файлам устройства, включая потенциально конфигурационные файлы. Fortinet знает об этой угрозе и выпустила обновленные версии. CISA призывает администраторов перейти к исправленным версиям (7.6.2, 7.4.7, 7.2.11, 7.0.17, 6.4.16). Также важными шагами являются просмотр конфигураций устройств и сброс экспонированных учетных данных. Рекомендуется отключить SSL-VPN как временную меру до завершения патчинга. Создание вредоносного файла зависит от включенного SSL-VPN. Организации должны немедленно сообщать о любых инцидентах или подозрительной активности. Дополнительная информация о мерах по уменьшению доступна в ресурсах сообщества Fortinet. Эта угроза подчеркивает важность регулярных обновлений программного обеспечения и лучших практик безопасности.