Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
25.000+ συσκευές με δυνατότητα FortiCloud SSO που εκτίθενται σε απομακρυσμένες επιθέσεις

25.000+ συσκευές με δυνατότητα FortiCloud SSO που εκτίθενται σε απομακρυσμένες επιθέσεις

19 Δεκεμβρίου 2025
«Ανατροπή! Το iPhone Fold έρχεται χωρίς SIM – Όλα όσα πρέπει να ξέρετε!»

«Η αλήθεια πίσω από την καθυστέρηση του πρώτου iPhone Fold: Γιατί μπορεί να μην το δούμε πριν το 2027!»

19 Δεκεμβρίου 2025
«Ανατροπή στο Gaming: Γιατί οι Παίκτες Επιλέγουν τα Παλαιότερα Παιχνίδια!»

«Ανατροπή στο Gaming: Γιατί οι Παίκτες Επιλέγουν τα Παλαιότερα Παιχνίδια!»

19 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » 25.000+ συσκευές με δυνατότητα FortiCloud SSO που εκτίθενται σε απομακρυσμένες επιθέσεις
Security

25.000+ συσκευές με δυνατότητα FortiCloud SSO που εκτίθενται σε απομακρυσμένες επιθέσεις

Marizas DimitrisBy Marizas Dimitris19 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
25.000+ συσκευές με δυνατότητα FortiCloud SSO που εκτίθενται σε απομακρυσμένες επιθέσεις
25.000+ συσκευές με δυνατότητα FortiCloud SSO που εκτίθενται σε απομακρυσμένες επιθέσεις
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Πάνω από 25.000 συσκευές Fortinet παγκοσμίως με ενεργοποιημένο το FortiCloud Single Sign-On (SSO), αφήνοντάς τες δυνητικά εκτεθειμένες σε απομακρυσμένες επιθέσεις.

Το εύρημα προέρχεται από το βελτιωμένο δακτυλικό αποτύπωμα συσκευής σε μια νέα αναφορά Αναγνώρισης συσκευής, η οποία σάρωσε τις παγκόσμιες διευθύνσεις IP και επισήμανε αυτά τα συστήματα ότι διαφημίζουν ανοιχτά τη διαμόρφωση SSO τους.

Το FortiCloud SSO απλοποιεί τον έλεγχο ταυτότητας για το οικοσύστημα της Fortinet, συμπεριλαμβανομένων των τειχών προστασίας, των διακοπτών και των σημείων πρόσβασης όπως η σειρά FortiGate. Αν και είναι βολικό για τις επιχειρήσεις, η δημόσια έκθεση αυτής της δυνατότητας μπορεί να ενημερώσει τους εισβολείς να ερευνήσουν για αδυναμίες.

Το Shadowserver Foundation ανίχνευσε τουλάχιστον 25.000 μοναδικές IP σε περιοχές, συμπεριλαμβανομένης της Βόρειας Αμερικής, της Ευρώπης και της Ασίας-Ειρηνικού. “Αυτό δεν είναι απλώς θόρυβος, είναι ένα σαφές σήμα για εκτεθειμένες διεπαφές διαχείρισης”, σημείωσε η ομάδα στη συμβουλευτική τους.

Προσθέσαμε δακτυλικά αποτυπώματα συσκευών Fortinet με ενεργοποιημένο το FortiCloud SSO στις αναφορές Αναγνώρισης συσκευής (τουλάχιστον 25.000 IP που εμφανίζονται παγκοσμίως). Αν και δεν είστε απαραίτητα ευάλωτοι στο CVE-2025-59718/CVE-2025-59719, εάν λάβετε μια αναφορά από εμάς σχετικά με την έκθεση, επαληθεύστε/επιδιορθώστε! pic.twitter.com/u0ts0vFMBa

— The Shadowserver Foundation (@Shadowserver) 19 Δεκεμβρίου 2025

Η έκθεση εγείρει συναγερμούς εν μέσω πρόσφατων τρωτών σημείων του Fortinet. Συγκεκριμένα, τα CVE-2025-59718 και CVE-2025-59719 βαθμολόγησαν και τα δύο με υψηλή σοβαρότητα από το CVSS, επηρεάζοντας τα ενσωματωμένα στο FortiCloud συστήματα.

Το CVE-2025-59718 (CVSS 8.2) περιλαμβάνει ακατάλληλους ελέγχους πρόσβασης στα τελικά σημεία SSO, επιτρέποντας σε απομακρυσμένους μη επιβεβαιωμένους εισβολείς να παρακάμψουν τον έλεγχο ταυτότητας υπό συγκεκριμένες συνθήκες. Το CVE-2025-59719 (CVSS 7.5) εκμεταλλεύεται τον αδύναμο χειρισμό περιόδων σύνδεσης, επιτρέποντας την ανάληψη λογαριασμού εάν συνδυάζεται με απόπειρες phishing ή ωμής βίας.

Είναι σημαντικό ότι δεν είναι όλες οι εκτεθειμένες συσκευές ευάλωτες. Η κατάσταση επιδιόρθωσης, οι αποχρώσεις διαμόρφωσης και η τμηματοποίηση δικτύου παίζουν βασικούς ρόλους. «Η παρουσία στη σάρωση μας δεν επιβεβαιώνει τον κίνδυνο εκμετάλλευσης», προειδοποίησαν οι ερευνητές. “Εάν λάβετε μία από τις αναφορές έκθεσης μας, επαληθεύστε αμέσως τη ρύθμιση FortiCloud SSO και εφαρμόστε ενημερώσεις κώδικα.”

Το Fortinet κυκλοφόρησε επιδιορθώσεις στις ενημερώσεις υλικολογισμικού του Δεκεμβρίου 2025 (π.χ. FortiOS 7.4.4 και 7.2.9), παροτρύνοντας τους διαχειριστές να απενεργοποιήσουν τη δημόσια έκθεση SSO όπου είναι δυνατόν.

ΠροϊόνΕπηρεασμένες εκδόσειςΔιορθωμένη έκδοση
FortiOS 7.67.6.0 – 7.6.37.6.4+
FortiOS 7.47.4.0 – 7.4.87.4.9+
FortiOS 7.27.2.0 – 7.2.117.2.12+
FortiOS 7.07.0.0 – 7.0.177.0.18+
FortiProxy 7.67.6.0 – 7.6.37.6.4+
FortiProxy 7.47.4.0 – 7.4.107.4.11+
FortiProxy 7.27.2.0 – 7.2.147.2.15+
FortiProxy 7.07.0.0 – 7.0.217.0.22+
FortiSwitchManager 7.27.2.0 – 7.2.67.2.7+
FortiSwitchManager 7.07.0.0 – 7.0.57.0.6+
FortiWeb 8.08.0.08.0.1+
FortiWeb 7.67.6.0 – 7.6.47.6.5+
FortiWeb 7.47.4.0 – 7.4.97.4.10+

Οι βέλτιστες πρακτικές περιλαμβάνουν τον περιορισμό της πρόσβασης FortiCloud σε IP μόνο για VPN ή ιδιωτικές, την ενεργοποίηση του ελέγχου ταυτότητας πολλαπλών παραγόντων (MFA) και την παρακολούθηση αρχείων καταγραφής για ανώμαλη κίνηση SSO.

Οι οργανισμοί θα πρέπει να δώσουν προτεραιότητα στις σαρώσεις χρησιμοποιώντας εργαλεία όπως το Shodan ή την υπηρεσία ερευνητών. Οι πελάτες του Fortinet μπορούν να ρωτήσουν την πύλη υποστήριξής τους για προσαρμοσμένες αξιολογήσεις. Καθώς η ασφάλεια που διαχειρίζεται το cloud θολώνει τις γραμμές μεταξύ της on-prem και της απομακρυσμένης πρόσβασης, η επαγρύπνηση παραμένει κρίσιμη για την αποτροπή απομακρυσμένων απειλών.



VIA: cybersecuritynews.com

Related Posts


Νέα έρευνα αποκαλύπτει ότι το 90% των δεσμευμένων τομέων παρέχουν τώρα κακόβουλο λογισμικό, απάτες και επιθέσεις ηλεκτρονικού ψαρέματος
Security

Κρίσιμες συσκευές FortiGate ευπάθειες SSO που αξιοποιούνται ενεργά στη φύση
Security

Χάκερ που στοχεύουν χρήστες HubSpot σε στοχευμένη επίθεση phishing
Security
Fortinet Phishing Shadowserver vpn ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous Article«Η αλήθεια πίσω από την καθυστέρηση του πρώτου iPhone Fold: Γιατί μπορεί να μην το δούμε πριν το 2027!»
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Το Criminal IP και τα δίκτυα Palo Alto Cortex XSOAR ενσωματώνονται για την παροχή νοημοσύνης έκθεσης βάσει AI
Security

Το Criminal IP και τα δίκτυα Palo Alto Cortex XSOAR ενσωματώνονται για την παροχή νοημοσύνης έκθεσης βάσει AI

19 Δεκεμβρίου 2025
Ο έλεγχος σφαλμάτων άδειας χρήσης του Microsoft 365 αποκλείει τις λήψεις εφαρμογών για υπολογιστές
Security

Λογαριασμοί Microsoft 365 στοχευμένοι στο κύμα επιθέσεων ηλεκτρονικού “ψαρέματος” του OAuth

19 Δεκεμβρίου 2025
Νέο ελάττωμα UEFI επιτρέπει επιθέσεις πριν από την εκκίνηση σε μητρικές από Gigabyte, MSI, ASUS, ASRock
Security

Νέο ελάττωμα UEFI επιτρέπει επιθέσεις πριν από την εκκίνηση σε μητρικές από Gigabyte, MSI, ASUS, ASRock

19 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
25.000+ συσκευές με δυνατότητα FortiCloud SSO που εκτίθενται σε απομακρυσμένες επιθέσεις Security

25.000+ συσκευές με δυνατότητα FortiCloud SSO που εκτίθενται σε απομακρυσμένες επιθέσεις

Marizas Dimitris19 Δεκεμβρίου 2025
«Ανατροπή! Το iPhone Fold έρχεται χωρίς SIM – Όλα όσα πρέπει να ξέρετε!» Technology

«Η αλήθεια πίσω από την καθυστέρηση του πρώτου iPhone Fold: Γιατί μπορεί να μην το δούμε πριν το 2027!»

Marizas Dimitris19 Δεκεμβρίου 2025
«Ανατροπή στο Gaming: Γιατί οι Παίκτες Επιλέγουν τα Παλαιότερα Παιχνίδια!» Technology

«Ανατροπή στο Gaming: Γιατί οι Παίκτες Επιλέγουν τα Παλαιότερα Παιχνίδια!»

Marizas Dimitris19 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
25.000+ συσκευές με δυνατότητα FortiCloud SSO που εκτίθενται σε απομακρυσμένες επιθέσεις

25.000+ συσκευές με δυνατότητα FortiCloud SSO που εκτίθενται σε απομακρυσμένες επιθέσεις

19 Δεκεμβρίου 2025
«Ανατροπή! Το iPhone Fold έρχεται χωρίς SIM – Όλα όσα πρέπει να ξέρετε!»

«Η αλήθεια πίσω από την καθυστέρηση του πρώτου iPhone Fold: Γιατί μπορεί να μην το δούμε πριν το 2027!»

19 Δεκεμβρίου 2025
«Ανατροπή στο Gaming: Γιατί οι Παίκτες Επιλέγουν τα Παλαιότερα Παιχνίδια!»

«Ανατροπή στο Gaming: Γιατί οι Παίκτες Επιλέγουν τα Παλαιότερα Παιχνίδια!»

19 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.