Fortinet网络设备管理平台API漏洞出现零时差攻击
支付動態 · 2024-10-24

本周Fortinet发布资安公告,揭露FortiManager重大漏洞CVE-2024-47575,并指出已经出现有人实际在攻击行动尝试利用的情形,呼吁IT人员尽速采取行动因应

10月23日资安业者Fortinet发布资安公告,指出旗下的网络设备管理平台FortiManager存在重大漏洞CVE-2024-47575,本地建置及云端版本皆受到影响,而且,他们已掌握用于实际攻击行动的情况,呼吁用户尽速套用相关更新。

这项漏洞存在于名为fgfmd的系统组件,起因是重要功能缺乏身分验证,导致攻击者有机会在未经身分验证的情况下,借由发送伪造请求,远程运行任意代码或命令,CVSS风险评分达到9.8。该漏洞影响本地建置6.2.0至7.6.0版、云端版6.4至7.4.4版的FortiManager,该公司推出新版程序修补。

附带一提的是,他们也提及,部分网络分析设备FortiAnalyzer提供的相关功能模块(FortiManager on FortiAnalyzer),也同样存在这项弱点而曝险。

若是IT人员无法即时套用更新,Foritnet也提出临时缓解措施,IT人员可通过防止未知设备尝试注册,或是将防火墙设备FortiGate的IP地址栏入白名单的方式因应。

值得留意的是,根据资安新闻网站Bleeping Computer的报导,Fortinet在10天前(10月13日)就通过电子邮件通知用户此事,后续也有用户在社群网站Reddit反映,这项漏洞似乎已被利用一段时间,有企业收到Fortinet通知的前一周就遭到攻击,当时IT人员推测这是零时差漏洞。

资安专家Kevin Beaumont也于10月13日在社群网站Mastodon提出警告,要IT人员留意Fortinet支持网站,以便在第一时间取得与该漏洞有关更新;若是FortiManager可通过互联网存取,他认为最好先暂时中断连接因应。

后来Beaumont通过Medium博客文章再度警告此事,并将这项漏洞命名为FortiJump。

根据调查,他认为该漏洞存在于防火墙与FortiManager之间的通信协定FortiGate to FortiManager(FGFM),并指出通过该通信协定使用的541端口,在物联网搜索引擎Shodan可以找到59,720台能经由互联网存取的FortiManager。而根据恶意软件分析平台VirusTotal收到的通报,已有3个IP位址尝试利用漏洞,这些IP位址分别位于美国韩国日本

不过,想要利用这项漏洞还是有先决条件,Beaumont表示攻击者必须事先取得有效的帐密数据,但难度不高,因为只要能通过防火墙设备就有机会取得并重复利用。

而对于这项漏洞的危害,他认为由于FGFM的运作方式能够穿越NAT,若是攻击者成功入侵受到控管的FortiGate,有机会穿越到FortiManager,并存取其他防火墙及网络环境。

热门文章
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
英国确认各垂直行业的赌博税税率
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
BETFAIR 网络攻击80万用户资料泄露
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
首页
游戏
合作
发现
我的