Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Χάκερ που εκμεταλλεύονται την ευπάθεια του FortiGate τριών ετών για να παρακάμψουν το 2FA σε τείχη προστασίας

Χάκερ που εκμεταλλεύονται την ευπάθεια του FortiGate τριών ετών για να παρακάμψουν το 2FA σε τείχη προστασίας

25 Δεκεμβρίου 2025
Ο ερμηνευτής του Baldur's Gate 3 λέει ότι οι προγραμματιστές δεν εκτιμούν τους φωνητικούς ηθοποιούς όσο το κοινό

Το Baldur’s Gate 3 έχει πουλήσει πάνω από 20 εκατομμύρια αντίτυπα μέχρι σήμερα

25 Δεκεμβρίου 2025
«200+ Ώρες Στο Meta Quest 3: Ανακαλύψτε Τα 5 Απολύτως Ακαταμάχητα VR Παιχνίδια Του 2025!»

«200+ Ώρες Στο Meta Quest 3: Ανακαλύψτε Τα 5 Απολύτως Ακαταμάχητα VR Παιχνίδια Του 2025!»

25 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Χάκερ που εκμεταλλεύονται την ευπάθεια του FortiGate τριών ετών για να παρακάμψουν το 2FA σε τείχη προστασίας
Security

Χάκερ που εκμεταλλεύονται την ευπάθεια του FortiGate τριών ετών για να παρακάμψουν το 2FA σε τείχη προστασίας

Marizas DimitrisBy Marizas Dimitris25 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Χάκερ που εκμεταλλεύονται την ευπάθεια του FortiGate τριών ετών για να παρακάμψουν το 2FA σε τείχη προστασίας
Χάκερ που εκμεταλλεύονται την ευπάθεια του FortiGate τριών ετών για να παρακάμψουν το 2FA σε τείχη προστασίας
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Οι εγκληματίες του κυβερνοχώρου καταχρώνται ενεργά ένα μακροχρόνιο διορθωμένο ελάττωμα του Fortinet FortiGate από τον Ιούλιο του 2020, παραλείποντας τον έλεγχο ταυτότητας δύο παραγόντων (2FA) στα τείχη προστασίας και ενδεχομένως παραχωρώντας μη εξουσιοδοτημένη πρόσβαση σε VPN και κονσόλες διαχειριστή.

Η ομάδα PSIRT του Fortinet περιέγραψε λεπτομερώς τις επιθέσεις in-the-wild σε μια πρόσφατη ανάρτηση ιστολογίου, προτρέποντας τους διαχειριστές να ελέγχουν αμέσως τις διαμορφώσεις για να αποφύγουν συμβιβασμούς.

Με το όνομα FG-IR-19-283 (CVE-2020-12812), το πρόβλημα προέρχεται από μια αναντιστοιχία στον τρόπο με τον οποίο οι συσκευές FortiGate χειρίζονται ονόματα χρηστών σε σύγκριση με τους καταλόγους LDAP. Το FortiGate αντιμετωπίζει τα ονόματα χρήστη ως διάκριση πεζών-κεφαλαίων από προεπιλογή, ενώ οι περισσότεροι διακομιστές LDAP, όπως το Active Directory, αγνοούν πεζά και πεζά.

Οι εισβολείς το εκμεταλλεύονται αυτό σε λανθασμένες ρυθμίσεις όπου οι τοπικοί χρήστες του FortiGate έχουν ενεργοποιήσει το 2FA και είναι επίσης μέλη ομάδων LDAP που έχουν αντιστοιχιστεί σε πολιτικές ελέγχου ταυτότητας.

Η επίθεση εκτυλίσσεται απλά. Ας υποθέσουμε ότι ένας τοπικός χρήστης “jsmith” έχει ενεργοποιημένο το 2FA και συνδέεται με μια ομάδα LDAP όπως “Χρήστες τομέα”. Η σύνδεση με το ακριβές “jsmith” ενεργοποιεί την προτροπή διακριτικού.

Αλλά οι χάκερ εισάγουν “Jsmith”, “jSmith” ή οποιαδήποτε παραλλαγή περίπτωσης. Το FortiGate αποτυγχάνει να ταιριάζει με τον τοπικό χρήστη και, στη συνέχεια, επιστρέφει στις δευτερεύουσες πολιτικές ελέγχου ταυτότητας που συνδέονται με ομάδες LDAP, όπως το “Helpdesk” ή το “Auth-Group”. Τα έγκυρα διαπιστευτήρια LDAP από μόνα τους αρκούν, παρακάμπτοντας πλήρως το 2FA.

Χάκερ που εκμεταλλεύονται την ευπάθεια του FortiGate τριών ετών για να παρακάμψουν το 2FA σε τείχη προστασίας

Η Fortinet επιβεβαίωσε αυτές τις προϋποθέσεις για εκμετάλλευση:

  • Τοπικοί χρήστες FortiGate με LDAP αναφοράς 2FA.
  • Αυτοί οι χρήστες σε ομάδες LDAP έχουν διαμορφωθεί στο FortiGate και χρησιμοποιούνται σε πολιτικές τείχους προστασίας (π.χ. για SSL/IPsec VPN ή πρόσβαση διαχειριστή).

Αυτό παρέχει στους εισβολείς είσοδο VPN ή αυξημένα προνόμια χωρίς διακριτικά. Το Fortinet προειδοποιεί ότι οι επιτυχημένες παρακάμψεις παραβιάζουν το σήμα: επαναφέρετε όλα τα διαπιστευτήρια, συμπεριλαμβανομένων των δεσμευτικών λογαριασμών LDAP/AD, και ελέγξτε τα αρχεία καταγραφής για ανωμαλίες όπως αποτυχημένες τοπικές αντιστοιχίσεις που ακολουθούνται από επιτυχίες LDAP.

Η ευπάθεια χρονολογείται από το 2020, με διορθώσεις στα FortiOS 6.0.10, 6.2.4 και 6.4.1. Ωστόσο, συσκευές που δεν έχουν επιδιορθωθεί ή δεν έχουν ρυθμιστεί σωστά, παραμένουν στη φύση, προσελκύοντας ευκαιριακούς χάκερ. Η ανάλυση του Fortinet δείχνει τους εισβολείς να διερευνούν συγκεκριμένες ρυθμίσεις, πιθανώς να σαρώνουν για ξεπερασμένο υλικολογισμικό.

Μετριασμούς

Οι διαχειριστές πρέπει να δώσουν προτεραιότητα σε αυτά τα βήματα:

  1. Επιδιόρθωση υλικολογισμικού: Κάντε αναβάθμιση σε FortiOS 6.0.10+, 6.2.4+ ή 6.4.1+ για να αποκλείσετε τη συμπεριφορά ανακατεύθυνσης.
  2. Απενεργοποιήστε την ευαισθησία πεζών-κεφαλαίων: Σε μη επιδιορθωμένα συστήματα, εκτελέστε ορίστε την απενεργοποίηση της ευαισθησίας ονόματος χρήστη-πεζών-κεφαλαίων (FortiOS 6.0.10–6.0.12, κ.λπ.) ή ορίστε την απενεργοποίηση ευαισθησίας ονόματος χρήστη (v6.0.13+, v6.2.10+, v6.4.7+, v7.0.1+). Αυτό κανονικοποιεί ονόματα χρήστη όπως “jsmith” και “JSMITH”.
  3. Περικοπή Ομάδων LDAP: Καταργήστε τις περιττές δευτερεύουσες ομάδες από τις πολιτικές. Χωρίς αυτά, τα αταίριαστα στοιχεία σύνδεσης αποτυγχάνουν εντελώς.
  4. Αρχεία καταγραφής ελέγχου: Αναζήτηση απόπειρες παραλλαγής περίπτωσης σε συμβάντα ελέγχου ταυτότητας.

Fortinet τονίζει ότι η απουσία ομάδων LDAP εξαλείφει τον κίνδυνο παράκαμψης για τοπικούς χρήστες μόνο. Αυτό το περιστατικό υπογραμμίζει μια σκληρή πραγματικότητα: τα παλιά τρωτά σημεία ευδοκιμούν με την μετατόπιση της διαμόρφωσης.

Με τα τείχη προστασίας FortiGate να θωρακίζουν κρίσιμα δίκτυα, οι επιχειρήσεις πρέπει να επιβάλλουν πολιτικές ελάχιστων προνομίων και τακτικούς ελέγχους. Μια καθυστέρηση θα μπορούσε να επιτρέψει ransomware ή πλευρική κίνηση. Ενεργήστε τώρα προτού οι χάκερ σπάσουν τις άμυνές σας.



VIA: cybersecuritynews.com

Related Posts


Χάκερ που εκμεταλλεύονται ευπάθειες στο Ivanti Connect Secure για να αναπτύξουν κακόβουλο λογισμικό MetaRAT
Security

Οι Hackers APT συνδεδεμένοι με την Κίνα εκμεταλλεύονται την πολιτική ομάδας των Windows για να αναπτύξουν κακόβουλο λογισμικό
Security

Λειτουργία DreamJob που επιτίθεται σε βιομηχανίες παραγωγής με χρήση μηνύματος Ιστού WhatsApp που σχετίζεται με την εργασία
Security
ACTIVE Active Directory Ransomware vpn ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΤο Baldur’s Gate 3 έχει πουλήσει πάνω από 20 εκατομμύρια αντίτυπα μέχρι σήμερα
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Ανακαλύψτε Πώς να Δείτε το 'Love/Hate' Online - Ζήστε το Συναρπαστικό Σκοτεινό Δράμα των Συμμοριών από Οπουδήποτε!
Android

Ανακαλύψτε Πώς να Δείτε το ‘Love/Hate’ Online – Ζήστε το Συναρπαστικό Σκοτεινό Δράμα των Συμμοριών από Οπουδήποτε!

25 Δεκεμβρίου 2025
Η Microsoft αποκαλύπτει το BitLocker με επιτάχυνση υλικού για τη βελτίωση της απόδοσης και της ασφάλειας
Security

Η Microsoft αποκαλύπτει το BitLocker με επιτάχυνση υλικού για τη βελτίωση της απόδοσης και της ασφάλειας

25 Δεκεμβρίου 2025
Το Microsoft Teams επιτρέπει στους διαχειριστές να αποκλείουν εξωτερικούς χρήστες μέσω της πύλης Defender
Security

Το Microsoft Teams επιτρέπει στους διαχειριστές να αποκλείουν εξωτερικούς χρήστες μέσω της πύλης Defender

25 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Χάκερ που εκμεταλλεύονται την ευπάθεια του FortiGate τριών ετών για να παρακάμψουν το 2FA σε τείχη προστασίας Security

Χάκερ που εκμεταλλεύονται την ευπάθεια του FortiGate τριών ετών για να παρακάμψουν το 2FA σε τείχη προστασίας

Marizas Dimitris25 Δεκεμβρίου 2025
Ο ερμηνευτής του Baldur's Gate 3 λέει ότι οι προγραμματιστές δεν εκτιμούν τους φωνητικούς ηθοποιούς όσο το κοινό Entertainment

Το Baldur’s Gate 3 έχει πουλήσει πάνω από 20 εκατομμύρια αντίτυπα μέχρι σήμερα

Marizas Dimitris25 Δεκεμβρίου 2025
«200+ Ώρες Στο Meta Quest 3: Ανακαλύψτε Τα 5 Απολύτως Ακαταμάχητα VR Παιχνίδια Του 2025!» Android

«200+ Ώρες Στο Meta Quest 3: Ανακαλύψτε Τα 5 Απολύτως Ακαταμάχητα VR Παιχνίδια Του 2025!»

Marizas Dimitris25 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Χάκερ που εκμεταλλεύονται την ευπάθεια του FortiGate τριών ετών για να παρακάμψουν το 2FA σε τείχη προστασίας

Χάκερ που εκμεταλλεύονται την ευπάθεια του FortiGate τριών ετών για να παρακάμψουν το 2FA σε τείχη προστασίας

25 Δεκεμβρίου 2025
Ο ερμηνευτής του Baldur's Gate 3 λέει ότι οι προγραμματιστές δεν εκτιμούν τους φωνητικούς ηθοποιούς όσο το κοινό

Το Baldur’s Gate 3 έχει πουλήσει πάνω από 20 εκατομμύρια αντίτυπα μέχρι σήμερα

25 Δεκεμβρίου 2025
«200+ Ώρες Στο Meta Quest 3: Ανακαλύψτε Τα 5 Απολύτως Ακαταμάχητα VR Παιχνίδια Του 2025!»

«200+ Ώρες Στο Meta Quest 3: Ανακαλύψτε Τα 5 Απολύτως Ακαταμάχητα VR Παιχνίδια Του 2025!»

25 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.