By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: 10.000+ τείχη προστασίας Fortinet εξακολουθούν να εκτίθενται σε ευπάθεια παράκαμψης MFA 5 ετών
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > 10.000+ τείχη προστασίας Fortinet εξακολουθούν να εκτίθενται σε ευπάθεια παράκαμψης MFA 5 ετών
Security

10.000+ τείχη προστασίας Fortinet εξακολουθούν να εκτίθενται σε ευπάθεια παράκαμψης MFA 5 ετών

Marizas Dimitris
Last updated: 2 Ιανουαρίου 2026 16:16
Marizas Dimitris
Share
10.000+ τείχη προστασίας Fortinet εξακολουθούν να εκτίθενται σε ευπάθεια παράκαμψης MFA 5 ετών
10.000+ τείχη προστασίας Fortinet εξακολουθούν να εκτίθενται σε ευπάθεια παράκαμψης MFA 5 ετών
SHARE


Πάνω από 10.000 τείχη προστασίας Fortinet παγκοσμίως παραμένουν ευάλωτα στο CVE-2020-12812, ένα ελάττωμα παράκαμψης ελέγχου ταυτότητας πολλαπλών παραγόντων (MFA) που αποκαλύφθηκε πριν από πεντέμισι χρόνια.

Ο Shadowserver πρόσθεσε πρόσφατα το ζήτημα στην καθημερινή του Έκθεση για το ευάλωτο HTTP, τονίζοντας την επίμονη έκθεση εν μέσω ενεργητικής εκμετάλλευσης που επιβεβαιώθηκε από το Fortinet στα τέλη του 2025.​

Το CVE-2020-12812 προέρχεται από ακατάλληλο έλεγχο ταυτότητας στις πύλες FortiOS SSL VPN, επηρεάζοντας τις εκδόσεις 6.4.0, 6.2.0 έως 6.2.3 και 6.0.9 και παλαιότερες. Οι εισβολείς μπορούν να παρακάμψουν τον δεύτερο παράγοντα ελέγχου ταυτότητας, συνήθως το FortiToken, αλλάζοντας απλώς την περίπτωση ενός νόμιμου ονόματος χρήστη, όπως η αλλαγή του “user” σε “User”, κατά τη σύνδεση.

Αυτό συμβαίνει λόγω μη αντιστοίχισης ευαισθησίας πεζών-κεφαλαίων: Το FortiGate αντιμετωπίζει τα τοπικά ονόματα χρήστη ως διάκριση πεζών-κεφαλαίων, ενώ οι διακομιστές LDAP (όπως το Active Directory) συχνά αγνοούν τα πεζά, επιτρέποντας τον έλεγχο ταυτότητας μέσω ιδιότητας μέλους ομάδας χωρίς να ζητείται MFA.​

Το ελάττωμα φέρει μια βασική βαθμολογία CVSS v3.1 7,5 (Υψηλό), με προσβασιμότητα στο δίκτυο, χαμηλή πολυπλοκότητα και πιθανές επιπτώσεις στην εμπιστευτικότητα, την ακεραιότητα και τη διαθεσιμότητα. Προστέθηκε στον κατάλογο Γνωστών Εκμεταλλευόμενων Ευπαθειών της CISA το 2021, αφού το χρησιμοποίησαν παράγοντες ransomware.​

Τον Δεκέμβριο του 2025, η Fortinet εξέδωσε μια συμβουλή PSIRT (ενημέρωση FG-IR-19-283) που περιγράφει λεπτομερώς την «πρόσφατη κατάχρηση» της ευπάθειας στη φύση, που συνδέεται με συγκεκριμένες διαμορφώσεις: τοπικοί χρήστες FortiGate με ενεργοποιημένο το MFA, συνδεδεμένο με LDAP και ανήκουν σε ομάδες LDAP που έχουν αντιστοιχιστεί σε πολιτικές για αυθεντική πρόσβαση σε διαφημίσεις VPN, SSLmin. Οι φορείς απειλών το εκμεταλλεύτηκαν αυτό για να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση στο εσωτερικό δίκτυο, προτρέποντας τη Fortinet να ζητήσει άμεσους ελέγχους και ενημερώσεις κώδικα.​

Οι σαρώσεις του Shadowserver επιβεβαιώνουν τη διατήρηση του ελαττώματος, σαρώνοντας ευάλωτες υπηρεσίες HTTP σε εκτεθειμένες θύρες.​

Ο πίνακας ελέγχου του Shadowserver αποκαλύπτει πάνω από 10.000 ευάλωτες περιπτώσεις στις αρχές Ιανουαρίου 2026. Οι Ηνωμένες Πολιτείες κυριαρχούν με 1,3K εκτεθειμένα τείχη προστασίας, ακολουθούμενες από την Ταϊλάνδη (909), την Ταϊβάν (728), την Ιαπωνία (462) και την Κίνα (462).

Μια απεικόνιση παγκόσμιου χάρτη δείχνει πυκνά σμήνη στη Βόρεια Αμερική, την Ανατολική Ασία και την Ευρώπη, με ελαφρύτερη έκθεση στην Αφρική και σε μέρη της Νότιας Αμερικής.​

Κορυφαίες ΧώρεςΑριθμός ευάλωτων
Ηνωμένες Πολιτείες1,3K
Σιάμ909
Ταϊβάν728
Ιαπωνία462
Κίνα462

Η Fortinet συνιστά την αναβάθμιση σε σταθερές εκδόσεις FortiOS (6.0.10+, 6.2.4+, 6.4.1+) και την επαλήθευση των διαμορφώσεων για την αποφυγή υβριδικών ρυθμίσεων τοπικού LDAP MFA.

Απενεργοποιήστε την περιττή έκθεση SSL VPN, επιβάλετε τα λιγότερα προνόμια και παρακολουθήστε τα αρχεία καταγραφής για προσπάθειες σύνδεσης κατά περίπτωση. Οι οργανισμοί θα πρέπει να εγγραφούν σε αναφορές Shadowserver για προσαρμοσμένες ειδοποιήσεις και να εκτελούν έγκαιρα τις σαρώσεις τους για ευάλωτα HTTP.​

Αυτή η συνεχιζόμενη απειλή υπογραμμίζει τους κινδύνους που ενέχουν οι ευπάθειες παλαιού τύπου στα εταιρικά τείχη προστασίας, τα οποία μπορούν να επιτρέψουν ransomware ή πλευρική κίνηση εντός δικτύων που έχουν παραβιαστεί.​



VIA: cybersecuritynews.com

Η Interpol κατέλυσε 6 παραλλαγές Ransomware και συνέλαβε 500+ υπόπτους
UNC1549 χάκερ με προσαρμοσμένα εργαλεία που επιτίθενται σε συστήματα αεροδιαστημικής και άμυνας για να κλέψουν στοιχεία σύνδεσης
Η μαζική λειτουργία hacking WrtHug θέτει σε κίνδυνο χιλιάδες δρομολογητές ASUS παγκοσμίως
Η δράση της Interpol αποκρυπτογραφεί 6 στελέχη ransomware, συλλαμβάνει εκατοντάδες
Ο κολοσσός των μέσων ενημέρωσης Nikkei αναφέρει παραβίαση δεδομένων που επηρεάζει 17.000 ανθρώπους
TAGGED:ασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Ανακαλύψτε πώς το Apple Music φέρνει offline στίχους τραγουδιών στο iOS 26.2 — Η νέα επανάσταση στη μουσική σας εμπειρία! Ανακαλύψτε πώς το Apple Music φέρνει offline στίχους τραγουδιών στο iOS 26.2 — Η νέα επανάσταση στη μουσική σας εμπειρία!
Next Article 8 εφαρμογές Android Auto που δεν έχουν καμία σχέση με μουσική ή χάρτες (αλλά τις χρειάζεστε) 8 εφαρμογές Android Auto που δεν έχουν καμία σχέση με μουσική ή χάρτες (αλλά τις χρειάζεστε)
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

8 εφαρμογές Android Auto που δεν έχουν καμία σχέση με μουσική ή χάρτες (αλλά τις χρειάζεστε)
8 εφαρμογές Android Auto που δεν έχουν καμία σχέση με μουσική ή χάρτες (αλλά τις χρειάζεστε)
Android Phones Technology
Ανακαλύψτε πώς το Apple Music φέρνει offline στίχους τραγουδιών στο iOS 26.2 — Η νέα επανάσταση στη μουσική σας εμπειρία!
Ανακαλύψτε πώς το Apple Music φέρνει offline στίχους τραγουδιών στο iOS 26.2 — Η νέα επανάσταση στη μουσική σας εμπειρία!
Technology
«Έτοιμοι για δράση; Το πρώτο AAA παιχνίδι του John Wick είναι καθ' οδόν!»
«Έτοιμοι για δράση; Το πρώτο AAA παιχνίδι του John Wick είναι καθ’ οδόν!»
Technology
Πώς να Γίνετε Fit το 2026: Ανακαλύψτε τα Τέσσερα Νέα Επαναστατικά Προγράμματα του Apple Fitness Plus!
Πώς να Γίνετε Fit το 2026: Ανακαλύψτε τα Τέσσερα Νέα Επαναστατικά Προγράμματα του Apple Fitness Plus!
Android Phones Technology

You Might also Like

Απειλήστε ηθοποιούς που χρησιμοποιούν οπλισμένα έγγραφα Word και PDF με θέμα AV για να επιτεθούν σε ισραηλινούς οργανισμούς
Security

Απειλήστε ηθοποιούς που χρησιμοποιούν οπλισμένα έγγραφα Word και PDF με θέμα AV για να επιτεθούν σε ισραηλινούς οργανισμούς

Marizas Dimitris
Marizas Dimitris
4 Min Read
Security

Επικίνδυνα σφάλματα runC θα μπορούσαν να επιτρέψουν στους χάκερ να ξεφύγουν από τα κοντέινερ Docker

Marizas Dimitris
Marizas Dimitris
4 Min Read
Why Hypervisors are a Ransomware Magnet
Security

Why Hypervisors are a Ransomware Magnet

Marizas Dimitris
Marizas Dimitris
17 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?