FortiJump Schwachstelle bedroht Fortinet Systeme

Table of Contents

In einem vorherigen Blogbeitrag haben wir über die kritische Schwachstelle im FortiManager-System CVE-2024-47575 veröffentlicht, die Geräteangreifern vollständige Kontrolle über das gesamte Netzwerk verschaffen kann. Diese Schwachstelle betrifft alle FortiManager-Versionen bis einschließlich 7.6.0 und hat eine CVSS-Bewertung von 9.8 (kritisch). Angreifer, die diese Schwachstelle ausnutzen, können alle von FortiManager verwalteten Geräte übernehmen, was die gesamte Sicherheitsarchitektur eines Unternehmens gefährdet.

FortiJump und FortiJump-Higher

Die Entdeckung von FortiJump und einer neuen Variante namens FortiJump-Higher verschärft die Situation weiter. Während FortiJump eine Remote-Code-Ausführung (RCE) ermöglichte, fand das Sicherheitsteam von watchTowr eine neue Privilegieneskalation, die es einem kompromittierten FortiGate-Gerät erlaubt, vollständige Kontrolle über den FortiManager zu übernehmen.

Die Entdeckung der neuen Schwachstelle erfolgt nur wenige Monate nach der Veröffentlichung des ursprünglichen FortiJump-Patches. Trotz dieses Patches bleibt die FortiJump-Higher-Schwachstelle in vielen Systemen aktiv und könnte von Angreifern ausgenutzt werden, um die zentralen Managementsysteme zu übernehmen.

Fortinet veröffentlichte ein Patch für FortiJump, jedoch wurde von den Sicherheitsforschern von watchTowr festgestellt, dass dieses nicht vollständig alle Aspekte der FortiJump-Higher-Schwachstelle abdeckt. Die Sicherheitsforscher haben zudem eine vollständig funktionsfähige Exploit-Demo veröffentlicht, um Administratoren zu helfen, die Schwachstelle in ihren Systemen zu identifizieren.

Related Posts

MoveIt-Hack: Amazon bestätigt Datendiebstahl von 2,8 Mio Zeilen

Amazon hat bestätigt, dass Mitarbeiterdaten nach einem Sicherheitsvorfall bei einem Drittanbieter gestohlen wurden. Betroffen sind ausschließlich arbeitsbezogene Informationen wie E-Mail-Adressen, Durchwahlnummern und Bürostandorte. Amazon versichert laut TechCrunch, dass weder AWS noch andere interne Systeme beeinträchtigt wurden und keine sensiblen Daten wie Sozialversicherungsnummern betroffen sind. Die Sicherheitslücke bei dem betroffenen Anbieter wurde inzwischen behoben.

Read More

Destatis Datenleck: Prorussische Hacker erbeuten Dokumente über deutsche Unternehmen

November 2024 – Ein schwerwiegendes Datenleck erschüttert die deutsche Statistikbehörde Destatis. Hacker, die offenbar prorussische Hintergründe haben, haben eine umfangreiche Datenbank des Statistischen Bundesamts gehackt und diese nun im Darknet zum Verkauf angeboten. In Folge dessen bieten Hacker in einem Darknet-Forum Unternehmensdaten für etwa 250 Dollar zum Kauf an, die ansonsten über Destatis bezogen werden könnten. Laut Berichten umfasst die gestohlene Datenmenge rund 3,8 GB, die vertrauliche Informationen über deutsche Unternehmen enthalten. Unter anderem sind dort Kontaktdaten, Adressen, Umsatzsteuernummern, Abteilungszugehörigkeiten und sogar Steuerdokumente aufgetaucht.

Read More

Kritische Sicherheitslücke in Nexus Repository 2 – Remote Code Execution (CVE-2024-5082)

Sonatype hat eine schwere Sicherheitslücke in Nexus Repository Manager 2.x entdeckt, die potenziell gefährliche Auswirkungen auf Nutzer dieser Software haben könnte. Die Schwachstelle CVE-2024-5082 ermöglicht es Angreifern, durch das Veröffentlichen speziell präparierter Maven-Artefakte auf betroffene Systeme Remote Code Execution (RCE) auszuführen. Die Lücke betrifft alle Versionen von Nexus Repository 2.x bis einschließlich Version 2.15.1.

Read More