Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

零日漏洞針對 Fortinet FortiGate 防火牆

  • 2025-01-14
  • Kourtney

網絡安全公司 Arctic Wolf 週五披露,威脅行為者最近在一次疑似零日攻擊活動中針對管理界面暴露在公共互聯網上的 Fortinet FortiGate 防火牆設備。

據 Arctic Wolf Labs 研究人員稱,針對 Fortinet 防火牆的惡意活動始於 2024 年 11 月中旬。未知威脅參與者通過訪問受影響防火牆上的管理界面並在受感染環境中使用 DCSync 提取憑據來更改防火牆配置。

Arctic Wolf 的安全研究人員表示:“該活動涉及防火牆管理界面上未經授權的管理登錄、創建新帳戶、通過這些帳戶進行 SSL VPN 身份驗證以及各種其他配置更改。”寫了在上週發表的一篇博客文章中。

雖然該活動中使用的初始訪問向量目前仍未知,但考慮到受影響組織的時間緊迫以及受影響的固件版本的範圍,Arctic Wolf Labs 非常有信心零日漏洞的“大規模利用活動”是可能的。

受影響的固件版本主要為 7.0.14 和 7.0.16,分別於 2024 年 2 月和 2024 年 10 月發布。

Arctic Wolf Labs 目前已確定該活動在 2024 年 11 月至 2024 年 12 月期間針對易受攻擊的 FortiGate 設備的四個獨立攻擊階段:

第一階段:漏洞掃描(2024年11月16日至2024年11月23日)

第二階段:勘察(2024年11月22日至2024年11月27日)

第三階段:SSL VPN配置(2024年12月4日至2024年12月7日)

第四階段:橫向調動(2024年12月16日至2024年12月27日)

在第一階段,威脅行為者進行了漏洞掃描,並利用 jsconsole 會話與異常 IP 地址之間的連接,例如環回地址(例如 127.0.0.1)和流行的 DNS 解析器(包括 Google Public DNS 和 Cloudflare),使它們成為威脅狩獵的理想目標。

在偵察階段,攻擊者在多個受害組織中進行了首次未經授權的配置更改,以驗證他們是否已成功獲得對被利用防火牆進行更改的訪問權限。

在活動的第三階段,威脅行為者對受感染的設備進行了重大更改以建立 SSL VPN 訪問。

在某些入侵中,他們創建了新的超級管理員帳戶,而在其他入侵中,他們劫持了現有帳戶以獲得 SSL VPN 訪問權限。威脅參與者還創建了新的 SSL VPN 門戶,其中直接添加用戶帳戶。

在最後階段,在受害者組織環境中成功獲得 SSL VPN 訪問權限後,威脅行為者使用 DCSync 技術提取橫向移動的憑據。

據網絡安全公司稱,威脅行為者在繼續行動之前已從受影響的系統中刪除。

Artic Wolf Labs 於 2024 年 12 月 12 日向 Fortinet 通報了此次活動中觀察到的活動。 FortiGuard Labs PSIRT 於 2024 年 12 月 17 日確認,它已了解已知活動並正在積極調查該問題。

為了防範此類已知的安全問題,Artic Wolf Labs 建議組織立即禁用公共接口上的防火牆管理訪問,並限制對受信任用戶的訪問。

它還建議定期將防火牆設備上的固件升級到最新版本,以防止已知漏洞。

相關貼文

2025 年 11 款最佳遊戲 DNS 伺服器 [ 最快 ]

2025 年 11 款最佳遊戲 DNS 伺服器 [ 最快 ]

Fortinet 警告:主動零時差攻擊中利用了嚴重的 FortiManager 缺陷

Fortinet 警告:主動零時差攻擊中利用了嚴重的 FortiManager 缺陷

YouTube 在高速網路下載入緩慢:修復

YouTube 在高速網路下載入緩慢:修復

GTA Vice City PC 版下載:免費 (Windows 10/11/7) 2025

GTA Vice City PC 版下載:免費 (Windows 10/11/7) 2025

海王星大鼠通過YouTube,Telegram和GitHub傳播

海王星大鼠通過YouTube,Telegram和GitHub傳播

Microsoft 在 2025 年 1 月修補程式星期二修復了 8 個零日漏洞

Microsoft 在 2025 年 1 月修補程式星期二修復了 8 個零日漏洞

中國駭客利用 Fortinet 零日漏洞取得 VPN 憑證

中國駭客利用 Fortinet 零日漏洞取得 VPN 憑證

使用這款出色的影片轉換器軟體將您的影片轉換、編輯或改進為專業級

使用這款出色的影片轉換器軟體將您的影片轉換、編輯或改進為專業級

如何減少 Windows 11 的膨脹以提高效能

如何減少 Windows 11 的膨脹以提高效能

熱門閱讀

  • 由於“偏見”,馬克·祖克柏更願意將 Meta 的內容審核團隊遷出加州 2025-01-08
  • 下載 Windows、Mac、Web 的 JavaFX Production Suite 2024-12-03
  • 被盜的親密照片:為什麼 Snapchat 是一塊瑞士起司(並將繼續如此) 2022-05-06
  • 蘋果讓「Finder」眨眼來預告下週即將發布的新 M4 Mac 公告 2024-10-25
  • GTA Vice City PC 版下載:免費 (Windows 10/11/7) 2025 2025-01-14
  • 修復 WhatsApp 二維碼無法載入或運作的問題 2024-03-21
  • ChatGPT 現在是一個由人工智慧驅動的搜尋引擎 2024-11-01
  • 如何在Windows 11中打開磁盤管理 2025-03-20
  • 8個最佳任務管理軟件和工具(2025) 2025-02-20
  • 使用 iOS 18.2,您可以與航空公司分享 AirTag 位置 2024-11-05

上升趨勢

  • 全球變暖慢慢污染了世界飲食的支柱之一 2025-04-18
  • 發現一個新血統:為什麼它可以挽救生命 2025-04-18
  • 這是Moing V,第一個折疊式閱讀器 2025-04-18
  • 暗物質的新形式可能解釋了銀河系的核心奧秘 2025-04-17
  • PlayStation 6便攜式?索尼會加速該項目 2025-04-18
  • Freebox Pop S機器引誘橙色,Bouygues和SFR訂戶 2025-04-18
  • Google失去了針對其廣告帝國的審判 2025-04-18
  • 它以30i/s的速度拍攝8K,135分鐘的自主權:Insta360 X4售罄,並將比賽投入了比賽。 2025-04-18
  • Intel Core i9,24 GB的RAM,SSD 1 TO TO,此迷你PC Bmax以微不足道的價格是一個純粹的掘金 2025-04-18
  • “但是是什麼?” »:特朗普將馬斯克排除在與中國戰爭的秘密簡報之外 2025-04-18

最近發布

  • 同步加速器捕獲了內部形成的裂紋的3D圖像 2025-03-28
  • 3D骨分析揭示了精英凱爾特戰士在骨盆中癒合的箭頭損傷 2025-04-13
  • 2025 BMW M4 CS Edition VR46幾乎與您的臉色一樣 2025-02-25
  • 在阿聯酋最瘋狂的汽車收藏中,您從未聽說過 2025-03-25
  • 猩猩外交:馬來西亞向棕櫚油合作夥伴提供瀕危靈長類動物的新計劃 2024-06-07
  • indium:可以像口香糖一樣咀嚼的稀有,閃亮的元素 2025-03-13
  • 分析顯示南美洲政黨依賴民調實施重大經濟改革 2024-09-24
  • 物理學說這些量子粒子不可能存在。現在,數學已經證明他們可以 2025-01-10
  • 5thgenrams在多功能後擋板內挖掘: 2019-02-08
  • 1.47億美元的汽車,但一種模特的折舊會讓您發笑(或哭泣) 2025-03-13

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜