Fortinet waarschuwt klanten voor ernstig rce lek in FortiGate-firewalls

Fortinet waarschuwt klanten voor een ernstige kwetsbaarheid in een aantal FortiGate-firewalls en FortiProxy-webproxies. Het bedrijf heeft een patch uitgebracht voor de bug, waarmee aanvallers van een afstand kunnen inloggen op een adminaccount.

De bug wordt getrackt als CVE-2022-40684, al is daar nog geen publieke informatie op geregistreerd. Fortinet is bekend met de bug en schrijft op zijn site dat het daarvoor een patch heeft uitgebracht, maar het bedrijf geeft er zelf geen publieke details over. De patch is doorgevoerd in FortiOS 7.2.2. Ook in de officiële releasenotes wordt de bug genoemd zonder informatie.

De hacker die bekend staat als Gitworm zegt dat Fortinet zijn klanten aanraadt FortiOS bij te werken. De kwetsbaarheid zit in alle FortiOS-versies van 7.0.0 tot 7.0.6 en van 7.2.0 tot 7.2.1. Ook FortiProxy, een webproxytool, is kwetsbaar. Daarbij gaat het om versies 7.0.0 tot 7.0.6 en om versie 7.2.0.

De bug heeft een Critical-rating gekregen, en een CVSS-score van 9.6. Het gaat om een authenticatieomzeiling voor de administratoromgeving. Aanvallers kunnen van een afstand zonder authenticatie toegang krijgen tot die omgeving. “Vanwege de mogelijkheid deze exploit van een afstand uit te voeren, raadt Fortinet alle klanten met de kwetsbare versies aan die onmiddellijk te upgraden”, schrijft het bedrijf. Aanvallers kunnen binnenkomen op een systeem door ‘een speciaal daarvoor gemaakte http- of https-request’ te doen. Ze kunnen daarmee een argument injection uitvoeren. Dat is een kwetsbaarheid die als CW-88 wordt getracked. Voor zover bekend wordt de bug niet publiek uitgebuit en is er nog geen proof of concept uit.

Wij hebben inmiddels de klanten onze beveiligd, mochten wij uw organisatie kunnen helpen met het veilig houden van uw omgeving, of bij het patchen van deze bug? Neem dan even contact met ons op.

Laatste blogs

Dutch Cybersecurity Assembly
Nieuws
Analyst ICT en de Dutch Cybersecurity Assembly
Bij Analyst ICT begrijpen we dat de wereld van cybersecurity voortdurend verandert en steeds complexer wordt. Om onze klanten de meest geavanceerde bescherming te bieden, hebben we ons onlangs aangesloten bij de Dutch Cybersecurity Assembly (DCA). Deze samenwerking versterkt onze inzet om voorop te lopen in de bescherming tegen cyberdreigingen en om onze klanten te voorzien van de nieuwste beveiligingsstrategieën en -technologieën. Wat is de Dutch Cybersecurity Assembly? De Dutch Cybersecurity Assembly is een toonaangevende organisatie die zich richt op het verbeteren van de cybersecurityinfrastructuur en -bewustzijn in Nederland. De DCA brengt experts uit de industrie, academische wereld, en overheid…
im 362526
Blog
Wat is SentinelOne?
In de hedendaagse digitale wereld is het van cruciaal belang om de beveiliging van uw bedrijfsgegevens en systemen serieus te nemen. Bij Analyst ICT begrijpen we het belang van geavanceerde cybersecurity-oplossingen en daarom zijn we trots om SentinelOne aan te bevelen en te implementeren voor onze klanten. Hoewel sommigen de naam SentinelOne misschien herkennen van de Formule 1-sponsoring, biedt deze technologie veel meer dan alleen naamsbekendheid. Wat is SentinelOne? SentinelOne is een toonaangevende endpoint security-oplossing, ontworpen om organisaties te beschermen tegen een breed spectrum aan cyberdreigingen. In tegenstelling tot traditionele antivirusprogramma’s, die vaak alleen bekende virussen en malware detecteren, maakt…
certificering
Nieuws
Analyst ICT behaalt ISO 9001, ISO 27001 en NEN 7510 Certificeringen
Maart was een mijlpaalmaand voor Analyst ICT. Met grote trots kondigen we aan dat we officieel gecertificeerd zijn voor ISO 9001, ISO 27001 en NEN 7510. Deze erkenningen zijn niet alleen een bewijs van onze voortdurende inzet voor kwaliteit, beveiliging en betrouwbaarheid, maar benadrukken ook onze toewijding aan het leveren van uitzonderlijke diensten aan onze klanten. Voor ons een superlogische stap. ISO 9001 is de internationaal erkende standaard voor kwaliteitsmanagementsystemen (QMS). Het certificaat bevestigt dat Analyst ICT zich houdt aan de best practices voor het leveren van consistent hoge kwaliteit in dienstverlening, met een sterke focus op klanttevredenheid en een…

Een nieuwsbrief

Superlogisch toch?