Schwachstellen Scanner findet verwundbare Fortinet Firewalls

Table of Contents

Anfang März 2024 veröffentlichte BishopFox einen Schwachstellen Scanner auf Github, der Netzwerke nach verwundbaren Fortinet Firewalls durchsuchen kann. Das Tool check für bekannte IP und Ports, ob das System anfällig für die Schwachstelle CVE-2024-21762 ist.

Die kritische Sicherheitslücke wurde Anfang Februar 2024 in Fortinets Firewall Betriebsystem FortiOS und FortiProxy-Software entdeckt. Die Sicherheitslücke, die unter der Bezeichnung CVE-2024-21762 bekannt ist, betrifft eine Out-of-Bounds-Schreibschwachstelle CVSS 9.8/10 in der SSL VPN (SSLVPND)-Komponente. Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern, aus der Ferne beliebigen Code oder Befehle auf verwundbaren Geräten auszuführen. Dies könnte zu schwerwiegenden Sicherheitsverletzungen führen, da Angreifer sensible Informationen stehlen, Systeme kompromittieren oder sogar die Kontrolle über die betroffenen Geräte übernehmen könnten.

Update vom 20.3.24: Exploit verfügbar

Nach einer Hochrechnung von Shadowserver sind derzeit weltweit 136.000 Server im Umlauf, die für die Schwachstelle verwundbar sind. Ein Proof of Concept für einen Exploit wurde ebenfalls bereits auf Github veröffentlicht. Es ist also höchste Zeit für Betreiber zu patchen.

Related Posts

Savvy Seahorse: Hacker nutzen CNAME DNS Records für Angriffe

Die “Savvy Seahorse” Technik ist eine raffinierte Vorgehensweise in der Welt der Cyberangriffe, die das Domain Name System (DNS) ausnutzt, um bösartige Aktivitäten zu tarnen. Bei dieser Methode bedienen sich die Angreifer der CNAME-Einträge, um ihre wahren Absichten zu verschleiern. CNAME-Einträge, oder Canonical Name Einträge, sind ein integraler Bestandteil des DNS, welches wie ein Telefonbuch für das Internet fungiert. Es übersetzt benutzerfreundliche Domainnamen in IP-Adressen, die Computer verwenden, um miteinander zu kommunizieren. Diese Einträge agieren als Alias für Domains, erlauben es also, eine Domain auf eine andere umzuleiten, ohne dass der Nutzer etwas davon mitbekommt.

Read More

Kritische Facebook-Passwort 0-Click-Kontoübernahme

Februar 2024 hat “Bounty Hunter”-Hacker namens Samip Aryal eine kritische Zero-Click-Sicherheitslücke entdeckt, die es Hackern ermöglicht hätte, jedes Facebook-Konto zu übernehmen. Diese Sicherheitslücke wurde 2024 auf Platz eins in der Facebook Hall of Fame eingestuft. Die Schwachstelle wurde als Problem bei der Begrenzungsraten in einem bestimmten Endpunkt des Passwort-Zurücksetzungsprozesses von Facebook beschrieben, die es Angreifern ermöglicht hätte, die Kontrolle über jedes Konto zu übernehmen, indem sie einen bestimmten Typ von Nonce erzwangen.

Read More

Bring Your Own Vulnerable Driver (BYOVD)

“Bring Your Own Vulnerable Driver” (BYOVD) ist eine bösartige Technik, die von Angreifern verwendet wird, um Schwachstellen in legitimen Treibern auf einem gezielten System auszunutzen.

Read More