image

Kritiek lek in Fortinet FortiNAC week na uitkomen van update actief misbruikt

donderdag 23 februari 2023, 09:39 door Redactie, 2 reacties

Een kritieke kwetsbaarheid in Fortinet FortiNAC wordt nog geen week na het verschijnen van de beveiligingsupdate actief misbruikt voor het aanvallen van organisaties, zo waarschuwen securitybedrijven. Fortinet FortiNAC is een "network access control" oplossing waarmee organisaties kunnen bepalen welke apparaten toegang tot het netwerk mogen krijgen.

Ook geeft de oplossing een overzicht van alle apparaten op het netwerk, bepaalt het risico van elk endpoint en biedt netwerksegmentatie. Zo kunnen organisaties instellen dat alleen apparaten met een bepaald patchniveau verbinding mogen maken. FortiNAC kan worden geïnstalleerd op een virtual machine of fysieke server. Op 16 februari kwam Fortinet met een patch voor het product.

Een kritiek lek in de FortiNAC-webserver, aangeduid als CVE-2022-39952, maakt het voor een ongeauthenticeerde aanvaller mogelijk om naar het systeem te schrijven en willekeurige code als root uit te voeren. De impact van het beveiligingslek is op een schaal van 1 tot en met 10 beoordeeld met een 9.8. Twee dagen geleden verscheen er proof-of-concept exploitcode voor de kwetsbaarheid.

Securitybedrijven GreyNoise en Dark Sky liet gisterenavond weten dat er inmiddels actief misbruik van het lek wordt gemaakt. Ook de Shadowserver Foundation, een in Nederland en de Verenigde Staten geregistreerde non-profitstichting die zich met de bestrijding van botnets en cybercrime bezighoudt, meldt dat het aanvallen heeft waargenomen. Bij de aanvallen wordt een reverse shell geïnstalleerd waarmee aanvallers toegang tot de apparaten krijgen en zo verdere aanvallen tegen het achterliggende netwerk kunnen uitvoeren.

Reacties (2)
23-02-2023, 10:54 door Anoniem
wanneer er honderden bedrijven zijn die honeypots hebben draaien op internet vraag ik me af hoeveel van die persberichten "er zijn 10.000 lekke <applicatie/hardware/server> op internet die nog steeds niet gepatched zijn de realtiteit zijn of dat het allemaal honeypots zijn die wachten op scriptkiddies....
23-02-2023, 18:54 door Anoniem
Door Anoniem: wanneer er honderden bedrijven zijn die honeypots hebben draaien op internet vraag ik me af hoeveel van die persberichten "er zijn 10.000 lekke <applicatie/hardware/server> op internet die nog steeds niet gepatched zijn de realtiteit zijn of dat het allemaal honeypots zijn die wachten op scriptkiddies....

Ik denk dat je de reputatie van Fortinet verkeerd inschat. Het is bij Fortinet heel gebruikelijk dat een patch iets anders stuk maakt. In de community worden volop tips gevraagd welke features er goed werken bij bepaalde firmware versies. En een week wachten met updates is heel verstandig als je daarmee de bestaande functionaliteit kan houden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.