Cảnh báo: 330.000 tường lửa FortiGate vẫn chưa được vá lỗi CVE-2023-27997 RCE

Ngày 04 tháng 7 năm 2023Ravie Lakshmanan / Khai thác

Khai thác tường lửa FortiGate

Không ít hơn 330000 tường lửa vẫn chưa được vá và dễ bị tấn công bởi CVE-2023-27997, một lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến các thiết bị đang bị khai thác tích cực trong tự nhiên.

Công ty an ninh mạng Bishop Fox, trong một báo cáo được công bố vào tuần trước, cho biết trong số gần 490.000 giao diện SSL-VPN của Fortinet bị lộ trên internet, khoảng 69% vẫn chưa được vá lỗi.

CVE-2023-27997 (điểm CVSS: 9,8), còn được gọi là XORtigate, là một lỗ hổng nghiêm trọng ảnh hưởng đến các thiết bị Fortinet FortiOS và FortiProxy SSL-VPN. Lỗ hổng này có thể cho phép kẻ tấn công từ xa thực thi mã hoặc lệnh tùy ý thông qua các yêu cầu được tạo cụ thể.

Các bản vá đã được Fortinet phát hành vào tháng trước trong các phiên bản 6.0.17, 6.2.15, 6.4.13, 7.0.12 và 7.2.5, mặc dù công ty thừa nhận rằng lỗ hổng có thể đã bị “khai thác trong một số trường hợp hạn chế” trong các cuộc tấn công nhắm vào chính phủ, sản xuất và các lĩnh vực cơ sở hạ tầng quan trọng.

Khai thác tường lửa FortiGate

Phân tích của Bishop Fox cho thấy thêm rằng 153.414 thiết bị được phát hiện đã được cập nhật lên phiên bản FortiOS đã vá lỗi.

Một phát hiện quan trọng khác là nhiều thiết bị Fortinet có thể truy cập công khai đã không nhận được bản cập nhật trong 8 năm qua, với các bản cài đặt chạy FortiOS phiên bản 5 và 6.

Xem tiếp:   Zyxel phát hành các bản vá cho 4 Flaws mới ảnh hưởng đến thiết bị AP, Bộ điều khiển API và Tường lửa

Do các lỗ hổng bảo mật trong các thiết bị Fortinet là phương tiện tấn công béo bở, người dùng bắt buộc phải nhanh chóng cập nhật lên phiên bản mới nhất càng sớm càng tốt.

Check Also

JumpCloud đổ lỗi cho diễn viên ‘Nhà nước quốc gia tinh vi’ vì vi phạm an ninh

Ngày 18 tháng 7 năm 2023THNBảo mật dữ liệu / tấn công mạng Hơn một …