🔥 UBND xã Kroong, thành Phố Kon Tum đã đăng ký tín nhiệm. 🔥                    🔥 Trường Tiểu học Vinh Quang đã đăng ký tín nhiệm. 🔥                    🔥 Bệnh viện Đa khoa huyện Mê Linh đã đăng ký tín nhiệm. 🔥                    🔥 UBND huyện Hoài Đức, Hà Nội đã đăng ký tín nhiệm. 🔥                    🔥 UBND xã Kim Sơn, thị xã Sơn Tây, Hà Nội đã đăng ký tín nhiệm. 🔥                   

Fortinet cảnh báo về việc lỗ hổng Pre-auth RCE mới trong SSL-VPN đang bị khai thác trong thực tế

14/12/2022

Thứ Hai vừa qua, Fortinet đã phát hành các bản vá khẩn cấp cho một lỗ hổng Pre-auth RCE nghiêm trọng ảnh hưởng đến sản phẩm FortiOS SSL-VPN đang bị tin tặc khai thác trong thực tế.

Lỗ hổng có định danh CVE-2022-42475 (điểm CVSS: 9,3), liên quan đến một lỗi tràn bộ đệm (heap-based buffer overflow) có thể cho phép kẻ tấn công thực thi mã tùy ý thông qua các request độc hại mà không cần xác thực.

Công ty đã xác nhận "về một trường hợp lỗ hổng này đã bị khai thác trong thực tế", đồng thời khuyến nghị khách hàng nhanh chóng áp dụng các bản cập nhật.

Danh sách các sản phẩm bị ảnh hưởng bởi lỗ hổng bao gồm:

- FortiOS phiên bản 7.2.0 đến 7.2.2

- FortiOS phiên bản 7.0.0 đến 7.0.8

- FortiOS phiên bản 6.4.0 đến 6.4.10

- FortiOS phiên bản 6.2.0 đến 6.2.11

- FortiOS-6K7K phiên bản 7.0.0 đến 7.0.7

- FortiOS-6K7K phiên bản 6.4.0 đến 6.4.9

- FortiOS-6K7K phiên bản 6.2.0 đến 6.2.11

- FortiOS-6K7K phiên bản 6.0.0 đến 6.0.14

Các bản vá hiện có sẵn trong các phiên bản FortiOS 7.2.3, 7.0.9, 6.4.11 và 6.2.12 cũng như các phiên bản FortiOS-6K7K 7.0.8, 6.4.10, 6.2.12 và 6.0.15.

Công ty cũng đã công bố các chỉ số xâm phạm (IoC) liên quan đến các nỗ lực khai thác, bao gồm các địa chỉ IP và các tệp độc hại có trong hệ thống tệp sau khi một cuộc tấn công thành công.

Trước đó hai tháng, Fortinet cũng đã cảnh báo về việc tin tặc đang khai thác một lỗ hổng bỏ qua xác thực nghiêm trọng khác trong FortiOS, FortiProxy và FortiSwitchManager (CVE-2022-40684, điểm CVSS: 9,6).

Nguồn: thehackernews.com.

 
scrolltop