攻击者利用新零日漏洞劫持Fortinet防火墙
Fortinet发布警告:黑客利用新零日漏洞劫持防火墙
Fortinet近日发布警告,攻击称威胁攻击者正在利用FortiOS和FortiProxy中的用新一个新零日漏洞(CVE-2025-24472,CVSS评分为8.1)来劫持Fortinet防火墙 。零日漏洞该漏洞是劫持一个身份验证绕过问题,远程攻击者可以通过构造恶意CSF代理请求获取超级管理员权限 。防火

该漏洞影响FortiOS 7.0.0到7.0.16版本,模板下载以及FortiProxy 7.0.0到7.0.19和7.2.0到7.2.12版本 。用新Fortinet已在FortiOS 7.0.17及以上版本和FortiProxy 7.0.20/7.2.13及以上版本中修复了该漏洞。零日漏洞
Fortinet将该漏洞添加到1月披露的劫持CVE-2024-55591漏洞的咨询中 。CVE-2024-55591同样是防火一个身份验证绕过漏洞,影响FortiOS 7.0.0至7.0.16版本和FortiProxy 7.0.0至7.0.19及7.2.0至7.2.12版本 。香港云服务器攻击攻击者可以通过构造针对Node.js websocket模块的用新请求来获取超级管理员权限。
Fortinet在公告中表示 :“鉴于报告显示该漏洞已被广泛利用,零日漏洞建议用户尽快采取措施 。劫持”
攻击者的防火利用方式与临时缓解措施威胁攻击者利用这些漏洞创建非法管理员或本地用户,修改防火墙策略,并通过SSL VPN访问内部网络 。亿华云Fortinet建议用户暂时禁用HTTP/HTTPS管理界面 ,或通过本地策略限制可访问的IP地址 。
Arctic Wolf的研究人员最近观察到针对Fortinet FortiGate防火墙的攻击,涉及未经授权的登录 、高防服务器账户创建和配置更改。该公司推测,攻击者很可能利用了目标系统中的零日漏洞 。
Arctic Wolf观察到的攻击活动Arctic Wolf表示,此次攻击活动可分为四个阶段 :
漏洞扫描(2024年11月16日至2024年11月23日)侦察(2024年11月22日至2024年11月27日)SSL VPN配置(2024年12月4日至2024年12月7日)横向移动(2024年12月16日至2024年12月27日)Arctic Wolf在2024年12月12日向Fortinet报告了这一活动 ,FortiGuard Labs于2024年12月17日确认并开始调查。云计算
Fortinet提醒用户 ,鉴于该漏洞已被广泛利用,建议尽快更新到最新版本 ,并采取必要的防御措施,以保护其网络安全。
相关文章
攻击者靠规避你的EDR/XDR系统谋生,下文介绍了他们如何在三个关键点绕过或逃避你的防御。最近的一项全球调查指出,CISO及其企业可能过于依赖端点检测与响应(EDR)和扩展检测与响应(XDR)系统,因2025-12-07
英伟达860m显卡(揭秘英伟达860m显卡的技术特点及优势)
近年来,随着科技的飞速发展,电子产品的性能需求也越来越高。在众多显卡品牌中,英伟达860m显卡以其强大的性能和稳定的表现成为了广大用户的首选。本文将深入探讨英伟达860m显卡的技术特点及其在游戏、设计2025-12-07
三星云盘(功能强大、安全可靠,三星云盘为您提供无限云存储空间)
随着信息技术的不断发展,云存储正逐渐成为人们存储和共享数据的首选方式。而在众多云盘服务商中,三星云盘凭借其出色的功能和稳定的性能,成为了广大用户的新选择。便捷的文件上传与下载功能三星云盘提供便捷的文件2025-12-07
探索dtx41ie的功能与特点(了解dtx41ie耳机的音质、外观设计与智能功能)
dtx41ie是一款备受赞誉的耳机产品,具有卓越的音质、精美的外观设计和智能化的功能。本文将深入探索dtx41ie的各项特点和功能,带您了解这款耳机的真正魅力。音质表现出色dtx41ie采用高保真音频2025-12-07
大多数商业人工智能的成功都与有监督机器学习ML有关。例如智能家居助手对口语的理解,自动驾驶汽车的物体识别,都利用了训练复杂的深度学习模型所需的大量标记数据和计算。但在网络安全领域,AI虽然可以用来提高2025-12-07
NikonD3400(探索NikonD3400的优秀性能、易用性和出色画质)
在当今摄影领域,单反相机是专业摄影师和爱好者们的首选。而NikonD3400作为一款入门级单反相机,以其卓越的性能、易用性和出色的画质脱颖而出。1.高画质传感器:NikonD3400采用了2400万像2025-12-07

最新评论