Krytyczny błąd 0day w Fortigate zagraża bezpieczeństwu firm!
Krytyczny błąd 0day w Fortigate zagraża bezpieczeństwu firm!
Fortigate stanął w obliczu poważnego zagrożenia, gdyż odkryto krytyczny błąd 0day w jego systemie. Luka ta, oznaczona jako CVE-2024-55591, pozwala na pełne przejęcie urządzenia z poziomu Internetu, co oznacza, że atakujący mogą zdobyć uprawnienia super-admina.
W ramach ataków, które miały miejsce od grudnia 2024, hakerzy wykonują takie operacje jak: tworzenie nowych kont adminarekonfiguracja firewallatunelowanie ruchu atakujących do infekowanej sieci lokalnej
Podatne wersje to FortiOS (7.0.0 do 7.0.16) oraz FortiProxy (linia 7.0.x oraz 7.2.x). Fortinet ocenił tę lukę na CVSS score 9.6/10, co czyni ją jedną z najbardziej niebezpiecznych obecnie znanych.
Na podstawie: Źródła








