Hơn 133.000 thiết bị Fortinet vẫn dễ bị tấn công bởi lỗ hổng nghiêm trọng được phát hiện từ một tháng trước.

- Theo dữ liệu mới nhất của tổ chức phi lợi nhuận Shadowserver, số lượng thiết bị Fortinet dễ bị tấn công bởi lỗ hổng CVE-2024-21762 vẫn ở mức hơn 133.000, giảm không đáng kể so với con số hơn 150.000 cách đây 10 ngày.
- Fortinet đã vá lỗ hổng CVE-2024-21762 hồi đầu tháng 2, cách đây hơn một tháng. Đây là lỗ hổng nghiêm trọng với mức độ 9,6/10, cho phép thực thi mã từ xa (RCE).
- Số lượng thiết bị lộ diện nhiều nhất ở châu Á với 54.310 thiết bị, tiếp theo là Bắc Mỹ và châu Âu với 34.945 và 28.058 thiết bị. Nam Mỹ, châu Phi và châu Đại Dương chiếm số lượng còn lại.
- Số lượng SSL VPN bị lộ cho thấy bề mặt tấn công rộng lớn cho lỗ hổng nghiêm trọng này, vốn đã được biết là đang bị khai thác.
- Khi Fortinet công bố, họ cho biết có bằng chứng lỗ hổng đã bị lợi dụng từ trước khi được tiết lộ. Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) sớm xác nhận điều này bằng cách đưa nó vào danh mục Lỗ hổng đã bị khai thác (KEV).
- Các mã khai thác PoC hiện đã có sẵn tương đối rộng rãi trên mạng, nghĩa là khả năng kẻ tấn công quét tìm và xâm nhập vào các thiết bị dễ bị tấn công là rất cao. Việc vá lỗi nhanh chóng được khuyến nghị mạnh mẽ.
- Fortinet cũng công bố một lỗ hổng nghiêm trọng khác CVE-2023-48788 vào tuần trước, dẫn đến RCE trong FortiClient Endpoint Management Server (EMS) với mức độ nghiêm trọng 9,3.
- Các nhà nghiên cứu tại GreyNoise đã bắt đầu theo dõi các cuộc khai thác CVE-2023-48788, nhưng chưa có dấu hiệu hoạt động độc hại.
- Các sản phẩm của Fortinet như FortiOS, FortiProxy đã là mục tiêu phổ biến của các nhóm mối đe dọa, bao gồm cả các nhóm tấn công có sự hỗ trợ của nhà nước và các nhóm tống tiền như Conti.

📌 Hơn 133.000 thiết bị Fortinet vẫn chưa được vá và dễ bị tấn công bởi lỗ hổng nghiêm trọng CVE-2024-21762 sau hơn một tháng, tạo ra bề mặt tấn công rộng lớn. Các mã khai thác PoC đã có sẵn rộng rãi, nên nguy cơ bị tấn công là rất cao. Fortinet cũng vừa công bố thêm một lỗ hổng nghiêm trọng khác CVE-2023-48788. Các sản phẩm của Fortinet vốn đã là mục tiêu của nhiều nhóm đe dọa.

https://www.theregister.com/2024/03/18/more_than_133000_fortinet_appliances/

Thảo luận

© Sóng AI - Tóm tắt tin, bài trí tuệ nhân tạo