Fortinet waarschuwt klanten voor ernstig rce lek in FortiGate-firewalls

Fortinet waarschuwt klanten voor een ernstige kwetsbaarheid in een aantal FortiGate-firewalls en FortiProxy-webproxies. Het bedrijf heeft een patch uitgebracht voor de bug, waarmee aanvallers van een afstand kunnen inloggen op een adminaccount.

De bug wordt getrackt als CVE-2022-40684, al is daar nog geen publieke informatie op geregistreerd. Fortinet is bekend met de bug en schrijft op zijn site dat het daarvoor een patch heeft uitgebracht, maar het bedrijf geeft er zelf geen publieke details over. De patch is doorgevoerd in FortiOS 7.2.2. Ook in de officiële releasenotes wordt de bug genoemd zonder informatie.

De hacker die bekend staat als Gitworm zegt dat Fortinet zijn klanten aanraadt FortiOS bij te werken. De kwetsbaarheid zit in alle FortiOS-versies van 7.0.0 tot 7.0.6 en van 7.2.0 tot 7.2.1. Ook FortiProxy, een webproxytool, is kwetsbaar. Daarbij gaat het om versies 7.0.0 tot 7.0.6 en om versie 7.2.0.

De bug heeft een Critical-rating gekregen, en een CVSS-score van 9.6. Het gaat om een authenticatieomzeiling voor de administratoromgeving. Aanvallers kunnen van een afstand zonder authenticatie toegang krijgen tot die omgeving. “Vanwege de mogelijkheid deze exploit van een afstand uit te voeren, raadt Fortinet alle klanten met de kwetsbare versies aan die onmiddellijk te upgraden”, schrijft het bedrijf. Aanvallers kunnen binnenkomen op een systeem door ‘een speciaal daarvoor gemaakte http- of https-request’ te doen. Ze kunnen daarmee een argument injection uitvoeren. Dat is een kwetsbaarheid die als CW-88 wordt getracked. Voor zover bekend wordt de bug niet publiek uitgebuit en is er nog geen proof of concept uit.

Wij hebben inmiddels de klanten onze beveiligd, mochten wij uw organisatie kunnen helpen met het veilig houden van uw omgeving, of bij het patchen van deze bug? Neem dan even contact met ons op.

Laatste blogs

toshiba mfp
Blog
Scannen en mailen met uw Toshiba-printer blijft gewoon werken
Ook na de nieuwe Microsoft-wijzigingen Misschien heeft u het al gelezen: Microsoft stopt binnenkort met een verouderde manier van e-mailverzending (zogenoemde SMTP basic authentication). Dit kan gevolgen hebben voor printers en scanners die documenten per e-mail versturen, zoals veel Toshiba-multifunctionals en andere multifunctionals. Dat klinkt spannend,maar het goede nieuws is: voor klanten van Analyst ICT is dit geen probleem. Wij hebben hier al een veilige, toekomstbestendige oplossing voor. Wat is er precies aan de hand? Veel printers versturen e-mail via een directe koppeling met Microsoft 365, met een gebruikersnaam en wachtwoord. Microsoft vindt deze methode niet meer veilig en schakelt…
RAM geheugen
Blog
Waarom computers en ICT-apparatuur binnenkort duurder worden
Recent nieuws (o.a. NOS) bevestigt wat we al langere tijd aan zien komen: laptops, desktops en andere ICT-apparaten dreigen flink duurder te worden. De belangrijkste oorzaak? Een enorme prijsstijging van één cruciaal onderdeel: werkgeheugen (RAM).  Wat gebeurt er? De prijs van werkgeheugen — een essentieel onderdeel in vrijwel alle moderne computers en mobiele apparaten — is de afgelopen maanden ongeveer drie keer zo hoog geworden.  Die stijgende prijzen hebben meerdere oorzaken, maar een van de grootste is de groeiende vraag vanuit datacenters en bedrijven die investeren in artificial intelligence (AI). Deze systemen hebben enorme hoeveelheden geheugen nodig, waardoor leveranciers hun…
FD Gazelle 2025
Nieuws
Analyst ICT sleept FD Gazelle-hattrick binnen: drie jaar op rij bij de snelst groeiende bedrijven
Afgelopen dinsdag was het weer zover: de uitreiking van de FD Gazellen 2025. En ja hoor — Analyst ICT stond opnieuw op het podium. Voor het derde jaar op rij mogen we ons een FD Gazelle noemen. En dit jaar zelfs hoger dan verwacht: plek 41 in de categorie kleine bedrijven binnen regio Zuid. Een prachtige erkenning waar we ontzettend trots op zijn. Drie jaar op rij groeien: wat betekent dit voor ons? De FD Gazellen Award wordt alleen uitgereikt aan bedrijven die structureel én gezond groeien. Dat we deze titel in 2023, 2024 én 2025 mogen voeren, zegt veel…

Een nieuwsbrief

Superlogisch toch?