image

Fortinet waarschuwt organisaties om kritiek lek in FortiOS direct te patchen

vrijdag 7 oktober 2022, 16:05 door Redactie, 3 reacties

Netwerkbedrijf Fortinet waarschuwt organisaties om een kritieke kwetsbaarheid in FortiOS en FortiProxy direct te patchen Via het beveiligingslek, aangeduid als CVE-2022-40684, kan een ongeauthenticeerde aanvaller toegang tot de beheerdersinterface krijgen en daar allerlei acties uitvoeren. FortiOS is het besturingssysteem van Fortinet dat op allerlei netwerkapparaten draait, zoals firewalls en switches.

Vanwege het feit dat een aanvaller op afstand misbruik van het lek kan maken en er geen inloggegevens zijn vereist verzoekt Fortinet om de beschikbaar gemaakte beveiligingsupdates meteen te installeren. Fortinet heeft nog niet veel details over de kwetsbaarheid vrijgegeven. Zo wordt het CVE-nummer genoemd in de release notes van FortiOS 7.2.2, maar zonder verdere informatie (pdf). Lezers van Reddit ontdekten de kwetsbaarheid in het overzicht. Voor gebruikers met een FortiCloud-account is er wel een bulletin gepubliceerd met meer details.

De kwetsbaarheid is aanwezig in FortiOS van 7.0.0 tot en met 7.0.6 en van 7.2.0 tot en met 7.2.1. FortiProxy versies 7.0.0 tot en met 7.0.6 en 7.2.0 zijn ook kwetsbaar. Gebruikers van FortiGate kunnen upgraden naar FortiOS versie 7.0.7 of 7.2.2. Voor FortiProxy zijn versies 7.0.7 en 7.2.1 beschikbaar.

Image

Reacties (3)
07-10-2022, 21:16 door Anoniem
Als ik de CVE zo bekijk ben je alleen kwetsbaar als je de management interface via het internet benaderbaar maakt. (Niet best practice) Of als een hacker al op je netwerk zit en zo je Fortigate misbruik.
08-10-2022, 08:53 door Anoniem
klanten waren deze week al op de hoogte gebracht onder embargo
08-10-2022, 10:14 door Anoniem
Drogreden om geen actie te ondernemen: als de management interface vanuit intern bereikbaar is heb je nog steeds het risico dat er misbruik gemaakt van kan worden. En ja, als je het goed hebt ingeregeld is de mgmt interface alleen vanuit een beheerserver/subnet bereikbaar, maar ook dan blijf je een risico houden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.