Centenas de milhares de gateways de rede FortiGate mantiveram uma vulnerabilidade crítica porque ninguém os corrigiu

A fabricante de soluções de segurança Bishop Fox LLC emitiu um aviso na sexta-feira de que centenas de milhares de empresas da Fortinet Inc. permanecem vulneráveis ​​a ataques porque não receberam patches após a divulgação de uma vulnerabilidade crítica em junho.

A vulnerabilidade CVE-2023-27997 refere-se ao tipo de bug associado a estouros de buffer (estouro de buffer baseado em heap). Foi encontrado no sistema operacional FortiOS. A vulnerabilidade é classificada como crítica – 9,8 pontos em 10 possíveis na escala CVSS. Graças a ele, um invasor pode realizar a execução remota de código em um dispositivo vulnerável com uma interface SSL VPN acessível na Web.

A Fortinet lançou atualizações para FortiOS 6.0.17, 6.2.15, 6.4.13, 7.0.12 e 7.2.5 onde a vulnerabilidade foi corrigida. No entanto, como descobriu Bishop Fox, os administradores ignoraram as chamadas para instalar patches, portanto, mais de 300.000 firewalls FortiGate (69% dos 490.000 encontrados na Web) ainda estão vulneráveis ​​a possíveis exploits.

Imagem: Bispo Fox

Para demonstrar o risco associado à vulnerabilidade, a equipe do Bishop Fox desenvolveu uma exploração que aciona a execução remota de código que compromete o sistema de destino, permitindo que ele se reconecte a um servidor controlado pelo invasor. A exploração fornece um shell interativo no dispositivo de destino.

Os pesquisadores da Bishop Fox recomendam fortemente que todos os proprietários do Fortinet FortiGate instalem o patch o mais rápido possível para evitar o perigo de uma violação do sistema. Eles são repetidos por especialistas de outras empresas envolvidas em segurança da informação.

avalanche

Postagens recentes

Prevê-se um aumento nos preços dos produtos mais frios devido à alta dos preços do cobre e do estanho.

Ao que tudo indica, a tendência de aumento de preços para eletrônicos em geral, e…

4 horas atrás

Os fones de ouvido sem fio topo de linha da Sony, o WF-1000XM6, serão lançados na próxima semana.

A Sony anunciou a data de lançamento de seus fones de ouvido intra-auriculares sem fio…

4 horas atrás

A inteligência artificial ajuda os paleontólogos a identificar dinossauros por meio de pegadas fossilizadas.

A paleontologia envolve o trabalho com vestígios fossilizados de vida pré-histórica e os restos mortais…

4 horas atrás

A Team Cherry atualizou Hollow Knight para Switch 2, PS5, Xbox Series X e S, e adicionou suporte para monitores ultrawide à versão para PC.

O estúdio australiano Team Cherry está atualmente ocupado desenvolvendo seu Metroidvania hardcore, Hollow Knight: Silksong,…

4 horas atrás

O Bitcoin quase caiu abaixo de US$ 60.000, mas se recuperou.

O Bitcoin caiu novamente hoje, mas se recuperou, ficando muito perto da marca de US$…

4 horas atrás

A Europa acusou o TikTok de tornar seu feed infinito viciante.

A Comissão Europeia acusou a plataforma de vídeos curtos TikTok de usar recursos viciantes, o…

4 horas atrás