Schwachstellen Scanner findet verwundbare Fortinet Firewalls

Table of Contents

Anfang März 2024 veröffentlichte BishopFox einen Schwachstellen Scanner auf Github, der Netzwerke nach verwundbaren Fortinet Firewalls durchsuchen kann. Das Tool check für bekannte IP und Ports, ob das System anfällig für die Schwachstelle CVE-2024-21762 ist.

Die kritische Sicherheitslücke wurde Anfang Februar 2024 in Fortinets Firewall Betriebsystem FortiOS und FortiProxy-Software entdeckt. Die Sicherheitslücke, die unter der Bezeichnung CVE-2024-21762 bekannt ist, betrifft eine Out-of-Bounds-Schreibschwachstelle CVSS 9.8/10 in der SSL VPN (SSLVPND)-Komponente. Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern, aus der Ferne beliebigen Code oder Befehle auf verwundbaren Geräten auszuführen. Dies könnte zu schwerwiegenden Sicherheitsverletzungen führen, da Angreifer sensible Informationen stehlen, Systeme kompromittieren oder sogar die Kontrolle über die betroffenen Geräte übernehmen könnten.

Update vom 20.3.24: Exploit verfügbar

Nach einer Hochrechnung von Shadowserver sind derzeit weltweit 136.000 Server im Umlauf, die für die Schwachstelle verwundbar sind. Ein Proof of Concept für einen Exploit wurde ebenfalls bereits auf Github veröffentlicht. Es ist also höchste Zeit für Betreiber zu patchen.

Related Posts

Studie: 70% der Mitarbeiter anfällig für Phishing Angriffe

Phishing bleibt eine der vordringlichsten Bedrohungen für die Cybersicherheit weltweit, und der jüngste “State of the Phish 2024"-Bericht von Proofpoint liefert aufschlussreiche Erkenntnisse über die aktuellen Trends und Herausforderungen in diesem Bereich. Besonders für Deutschland zeichnet der Bericht ein besorgniserregendes Bild und hebt spezifische Risiken und Empfehlungen für deutsche Organisationen hervor.

Read More

Sicherheitslücke in Armeria Framework umgeht SAML Authentifizierung

Eine kritische Sicherheitslücke wurde kürzlich im Armeria-Microservice-Framework entdeckt, die eine Umgehung der SAML (Security Assertion Markup Language) Authentifizierung ermöglicht. Dieser neu entdeckte Fehler, bekannt als CVE-2024-1735, betrifft zahlreiche SAML-Implementierungen, einschließlich der Integration mit Armeria. Durch diese Sicherheitslücke könnten Angreifer die Authentifizierung in SAML-basierten Systemen umgehen, was potenziell schwerwiegende Sicherheitsprobleme verursachen kann. Der CVSS3 Score wird mit 9.1/10 als hochkritisch angesetzt.

Read More

Kritische Facebook-Passwort 0-Click-Kontoübernahme

Februar 2024 hat “Bounty Hunter”-Hacker namens Samip Aryal eine kritische Zero-Click-Sicherheitslücke entdeckt, die es Hackern ermöglicht hätte, jedes Facebook-Konto zu übernehmen. Diese Sicherheitslücke wurde 2024 auf Platz eins in der Facebook Hall of Fame eingestuft. Die Schwachstelle wurde als Problem bei der Begrenzungsraten in einem bestimmten Endpunkt des Passwort-Zurücksetzungsprozesses von Facebook beschrieben, die es Angreifern ermöglicht hätte, die Kontrolle über jedes Konto zu übernehmen, indem sie einen bestimmten Typ von Nonce erzwangen.

Read More