針對Fortinet本週揭露的網路設備管理平臺零時差漏洞,研究人員指出6月就已遭到利用
支付動態 · 2024-10-25

這兩天Fortinet發布重大漏洞CVE-2024-47575(也被稱做FortiJump)資安公告,與該公司合作調查的另一家資安業者Mandiant在24日揭露更多惡意活動的細節,他們發現,駭客組織UNC5820先後於6月、9月嘗試利用這項漏洞

資安業者Fortinet週三(10月23日)發布公告,揭露網路設備管理平臺FortiManager重大漏洞CVE-2024-47575(也被稱做FortiJump),並警告已有實際利用的情況,有資安業者著手進行調查,表示在4個月前就有駭客掌握並用於攻擊行動。

資安業者Mandiant表示,他們發現名為UNC5820的駭客組織,於6月27日就開始嘗試利用上述漏洞攻擊FortiManager,從而將受到管理的FortiGate防火牆組態資料流出。這些詳細資料包含使用者名稱及經過雜湊處理的密碼,攻擊者有機會進一步對FortiManager下手,並對受到管理的其他Fortinet裝置進行橫向移動,進而對企業環境發動進一步攻擊。

不過,根據研究人員取得的情報,他們尚未發現駭客利用漏洞進行橫向移動的跡象,而且也沒有後續活動,對於攻擊者的意圖或是地理位置,目前仍不得而知。

他們先後看到兩次漏洞利用的情況,第一次發生在6月27日,多臺FortiManager裝置收到來自特定IP位址及541埠通訊協定的流量,幾乎在同一時間,攻擊者將多種Fortinet設備的組態配置檔案,打包成Gzip壓縮檔/tmp/.tm。

到了9月23日,研究人員再度於相同組織看到漏洞利用的跡象,而且,這兩次事故有個奇怪的模式,納就是駭客在壓縮檔打包完成不久,就產生對外流量

其中,在第2次利用漏洞的時候,攻擊者將自己的裝置向FortiManager進行註冊。研究人員提及,一旦攻擊者利用這項漏洞對FortiManager下手,該設備的管理主控臺就有可能出現未經授權的「裝置」。

雖然攻擊者的動機仍不明朗,但Mandiant與Fortinet仍持續合作,針對各行各業超過50個可能會出現大規模攻擊的FortiManager裝置著手調查,並呼籲將FortiManager曝露在網際網路的企業,應著手調查是否有遭到入侵的跡象。

Popular articles
Brazil Proposes Raising Gambling Tax Rate to 24%, With Revenue Allocated to Social Security and Healthcare
Regulation
GAT CDMX 2025 Institutional Academy: Leaders and Experts Analyze the Present and Future of the Gaming Industry in Mexico and Lat
Sports Game
Institutional Academy that exceeded expectations marked the opening of GAT CDMX
Online Game
Super PAC Raises $48 Million: Sports Betting Forces Ramp Up Political Push
Regulation
British gambling levy rates confirmed for each vertical
Regulation
SBC Summit Canada to Make Player Safety a Key Pillar of 2026 Agenda
Marketing
Indiana online casino bill stalls in House committee
Regulation
Kazakhstan plans to penalise online casino promotions
Regulation
PropellerAds Shared a New iGaming Case Study: 97,674 Installs and 12,701 Deposits in 3 Months
Marketing
1spin4win grows its Latin American presence by partnering with Fortuna Juegos
Online Game
UK MPs reopen 2025 gambling inquiry as reform stalls
Regulation
New Jersey July Gambling Revenue Hits $606M, Sweeps Casinos Banned
Regulation
GGC Awards 2026 Shines in Colombo: Honoring Leaders and Innovators in the iGaming Industry
HUIDU Focus
Vietnam’s Controlled Gaming Shift Gains Ground, But Domestic Demand Still Lags
Southeast Asia
Are you ready to maximize your earnings? Try ProPush.me Constructor!
Marketing
Home
Game
Cooperation
Find
My