Новости компьютерной безопасности:

  Latest News

FortiManager Devices Mass Compromise Exploiting CVE-2024-47575 Vulnerability

С сайта: Vulnerability(cybersecuritynews.com)

FortiManager Devices Mass Compromise Exploiting CVE-2024-47575 Vulnerability

Author: Guru Baran

Shadowserver has issued a critical warning about the widespread exploitation of Fortinet FortiManager devices using the recently disclosed CVE-2024-47575 vulnerability.

With a CVSS score of 9.8/10, this critical flaw allows unauthenticated remote attackers to execute arbitrary code or commands on affected systems.

The vulnerability, dubbed “FortiJump,” stems from a missing authentication for a critical function in FortiManager’s fgfmd daemon.

Fortinet confirmed that the flaw has been actively exploited in the wild, with attackers primarily focusing on exfiltrating sensitive data from compromised devices.

Shadowserver’s Special Report categorizes affected devices into two groups: those confirmed as compromised (tagged as “CVE-2024-47575-compromised”) and those targeted but not confirmed as compromised (tagged as “CVE-2024-47575-targeted”).

Unless extensive forensic analysis proves otherwise, the organization strongly recommends treating all targeted devices as potentially compromised.

The report highlights that compromised devices may have multiple IP addresses or could have traversed NAT devices, complicating the identification process.

Shadowserver emphasizes the urgency of changing credentials, including passwords and user-sensitive data, for all managed devices connected to affected FortiManager systems.

URGENT: We just ran a Special Report about FortiManager devices targeted/compromised in Sept 22nd mass compromise using CVE-2024-47575: https://t.co/1Gay4rgzM3

Check your reports & assume compromise, unless extensive analysis shows otherwise. pic.twitter.com/VfkjKyavKc
— The Shadowserver Foundation (@Shadowserver) October 24, 2024
Mandiant has attributed the attacks to a threat actor tracked as UNC5820. Their analysis reveals that the exploitation campaign has been ongoing since at least June 27, 2024, targeting over 50 FortiManager appliances across various industries.

The mass compromise underscores the critical nature of the vulnerability and the rapid exploitation by threat actors.

Organizations using FortiManager are strongly advised to immediately apply the patches provided by Fortinet or implement recommended workarounds if patching is not feasible.

Shadowserver’s Special Report aims to notify potential victims about this significant breach, even if the events occurred outside their usual 24-hour reporting window.

The organization believes that sharing this retrospective data will provide substantial benefits to their constituents, enabling them to take necessary actions to secure their systems.

As the situation continues to evolve, cybersecurity experts urge organizations to remain vigilant, monitor for indicators of compromise, and promptly report any suspicious activities related to their FortiManager deployments.



#Cyber_Security #Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: FortiManager Devices Mass Compromise Exploiting CVE-2024-47575 Vulnerability
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.