Новости компьютерной безопасности:

  Latest News

Hackers Allegedly Selling Fortinet Vulnerability Exploit on Dark Web Forums

С сайта: Vulnerability(cybersecuritynews.com)

Hackers Allegedly Selling Fortinet Vulnerability Exploit on Dark Web Forums

Author: Kaaviya Ragupathy

A significant cybersecurity threat has emerged as hackers on a prominent Russian dark web forum claim to be selling an active exploit targeting Fortinet devices.

The exploit reportedly leverages a critical vulnerability, CVE-2024-55591, which affects FortiOS versions 7.0.0 through 7.0.16.

This vulnerability, categorized as “Authentication Bypass Using an Alternate Path or Channel,” enables remote attackers to bypass authentication and gain super-admin access to affected systems.

Alleged Exploit on Dark Web
The exploit is described as a multi-threaded custom tool capable of scanning IP:Port combinations to identify vulnerable Fortinet instances. 

cyber security news Alleged Active Exploit Sale of CVE-2024-55591 on Fortinet Devices cyber security news

A member of a popular Russian dark web forum has announced the sale of a multi-threaded custom exploit for CVE-2024-55591 targeting Fortinet devices. The vulnerability allegedly affects FortiOS versions… pic.twitter.com/SRbNMDB8nl
— ThreatMon (@MonThreat) January 29, 2025
Once exploited, it can retrieve sensitive information such as firmware versions, VPN ports, and user credentials, including decrypted passwords. This poses a severe risk to organizations relying on Fortinet’s security appliances for critical infrastructure protection.

The vulnerability stems from improper handling of specially crafted requests sent to the Node.js WebSocket module within FortiOS. By exploiting this flaw, attackers can bypass authentication mechanisms and execute arbitrary commands with elevated privileges.

Fortinet has acknowledged the vulnerability and released patches for affected versions. A security update addressing CVE-2024-55591 was issued on January 14, 2025, as part of the company’s ongoing efforts to enhance product security.

Users are strongly advised to upgrade to patched versions of FortiOS—7.0.17 or later in the 7.0.x branch and 7.2.x for those using newer releases.

In addition to applying patches, organizations should consider implementing the following measures:

  • Disable public access to management interfaces.
  • Enforce strong password policies and multi-factor authentication (MFA).
  • Regularly monitor network traffic for indicators of compromise (IoCs) associated with this exploit.
  • Conduct vulnerability scans and penetration testing to identify and remediate weaknesses.

The sale of an active exploit for CVE-2024-55591 underscores the growing sophistication of cybercriminals targeting enterprise-grade security solutions. 

Organizations using Fortinet devices must act swiftly to patch their systems and implement robust security practices to mitigate risks associated with this critical vulnerability.



#Cyber_Security #Cyber_Security_News #Dark_Web #Vulnerability #cyber_security #cyber_security_news

Оригинальная версия на сайте: Hackers Allegedly Selling Fortinet Vulnerability Exploit on Dark Web Forums
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.