Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Εκμετάλλευση ευπάθειας παράκαμψης ελέγχου ταυτότητας FortiWeb

    14 Νοεμβρίου 2025

    Ελάττωμα Fortinet FortiWeb με δημόσιο PoC που χρησιμοποιείται για τη δημιουργία χρηστών διαχειριστή

    14 Νοεμβρίου 2025

    Εάν είστε χρήστης Compressor, θα πρέπει πραγματικά να λάβετε την πιο πρόσφατη ενημέρωση

    14 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Εκμετάλλευση ευπάθειας παράκαμψης ελέγχου ταυτότητας FortiWeb
    Security

    Εκμετάλλευση ευπάθειας παράκαμψης ελέγχου ταυτότητας FortiWeb

    Marizas DimitrisBy Marizas Dimitris14 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Οι φορείς απειλών εκμεταλλεύονται ενεργά μια ευπάθεια παράκαμψης κρίσιμου ελέγχου ταυτότητας στο τείχος προστασίας διαδικτυακής εφαρμογής FortiWeb (WAF) της Fortinet παγκοσμίως, ωθώντας τους υπερασπιστές να αυξήσουν την επαγρύπνηση.

    Οι ερευνητές στο watchTowr Labs απάντησαν κυκλοφορώντας ένα σενάριο Detection Artefact Generator, σχεδιασμένο για να βοηθά τους οργανισμούς να σαρώνουν το περιβάλλον τους για ευάλωτες συσκευές FortiWeb και να μετριάζουν τους κινδύνους γρήγορα.​

    Η ευπάθεια, η οποία παρακολουθείται ως CVE-2025-52970, προέρχεται από ακατάλληλο χειρισμό παραμέτρων στο FortiWeb, επιτρέποντας στους μη επιβεβαιωμένους απομακρυσμένους εισβολείς να συνδεθούν ως οποιοσδήποτε υπάρχων χρήστης μέσω επεξεργασμένων αιτημάτων.

    Με βαθμολογία CVSS 7,7, απαιτεί κάποια μη δημόσια γνώση της συσκευής, αλλά εγκυμονεί σοβαρούς κινδύνους, συμπεριλαμβανομένης της κλιμάκωσης των προνομίων και της πιθανής απομακρυσμένης εκτέλεσης κώδικα στα επηρεαζόμενα συστήματα.

    Το Fortinet διορθώθηκε το ελάττωμα στις εκδόσεις 8.0.2 και νεότερες, αλλά οι επιθέσεις in-the-wild έχουν αυξηθεί από τότε που εμφανίστηκε δημόσια μια μερική απόδειξη της ιδέας τον Αύγουστο του 2025, στοχεύοντας αδιακρίτως εκτεθειμένες περιπτώσεις FortiWeb.

    Οι εταιρείες ασφαλείας αναφέρουν δεκάδες συμβιβασμούς, υπογραμμίζοντας την επείγουσα ανάγκη για άμεση επιδιόρθωση εν μέσω συνεχιζόμενων εκστρατειών εκμετάλλευσης.​

    Εργαλείο ανοιχτού κώδικα της WatchTowr Labs, φιλοξενείται στις Το GitHub στο watchTowr-vs-Fortiweb-AuthBypass, απλοποιεί τον εντοπισμό προσομοιώνοντας τον μηχανισμό παράκαμψης. Το σενάριο Python δημιουργεί ένα μοναδικό όνομα χρήστη και κωδικό πρόσβασης (π.χ. “35f36895”) και στέλνει ένα ωφέλιμο φορτίο εκμετάλλευσης στην IP προορισμού, όπως π.χ. python watchTowr-vs-Fortiweb-AuthBypass.py 192.168.1.99.

    Εάν είναι επιτυχής, επιβεβαιώνει την ευπάθεια δημιουργώντας έναν προσωρινό χρήστη, ειδοποιώντας τους διαχειριστές για επανόρθωση. Συγγραφέας των Sina Kheirkhah (@SinSinology) και Jake Knott (@inkmoro), το σενάριο στοχεύει σε εκδόσεις FortiWeb κάτω από την έκδοση 8.0.2, με λεπτομέρειες διαθέσιμες μέσω του FortiGuard Labs PSIRT.​

    Οι οργανισμοί θα πρέπει να δώσουν προτεραιότητα στη σάρωση συσκευών που έχουν πρόσβαση στο Διαδίκτυο, στην εφαρμογή ενημερώσεων κώδικα και στην παρακολούθηση για ανώμαλες συνδέσεις. Καθώς οι επιθέσεις στην αλυσίδα εφοδιασμού εξελίσσονται, εργαλεία όπως αυτό ενισχύουν την προληπτική άμυνα σε ένα τοπίο απειλών όπου τα WAF γίνονται ειρωνικά σημεία εισόδου.​



    VIA: cybersecuritynews.com

    Related Posts


    Τα τρωτά σημεία GitHub Copilot και Visual Studio επιτρέπουν στον εισβολέα να παρακάμψει τη λειτουργία ασφαλείας
    Security

    Προσοχή σε κακόβουλο εργαλείο καθαρισμού Steam Επίθεση σε μηχανήματα των Windows για ανάπτυξη κακόβουλου λογισμικού παρασκηνίου
    Security

    Ευπάθεια επεξεργασίας κειμένου Lite XL Επιτρέπει στους εισβολείς να εκτελούν αυθαίρετο κώδικα
    Security
    99 Fortinet GitHub ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΕλάττωμα Fortinet FortiWeb με δημόσιο PoC που χρησιμοποιείται για τη δημιουργία χρηστών διαχειριστή
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Ελάττωμα Fortinet FortiWeb με δημόσιο PoC που χρησιμοποιείται για τη δημιουργία χρηστών διαχειριστή

    14 Νοεμβρίου 2025
    Technology

    Οι Outsiders λανσάρουν την εφαρμογή Apple Watch με έμφαση στην ετοιμότητα για εκπαίδευση

    14 Νοεμβρίου 2025
    Security

    Η CISA προειδοποιεί για το Akira ransomware Linux encryptor που στοχεύει τα Nutanix VMs

    14 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.152 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Εκμετάλλευση ευπάθειας παράκαμψης ελέγχου ταυτότητας FortiWeb

    Marizas Dimitris14 Νοεμβρίου 2025
    Security

    Ελάττωμα Fortinet FortiWeb με δημόσιο PoC που χρησιμοποιείται για τη δημιουργία χρηστών διαχειριστή

    Marizas Dimitris14 Νοεμβρίου 2025
    Apple

    Εάν είστε χρήστης Compressor, θα πρέπει πραγματικά να λάβετε την πιο πρόσφατη ενημέρωση

    Marizas Dimitris14 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.152 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Εκμετάλλευση ευπάθειας παράκαμψης ελέγχου ταυτότητας FortiWeb

    14 Νοεμβρίου 2025

    Ελάττωμα Fortinet FortiWeb με δημόσιο PoC που χρησιμοποιείται για τη δημιουργία χρηστών διαχειριστή

    14 Νοεμβρίου 2025

    Εάν είστε χρήστης Compressor, θα πρέπει πραγματικά να λάβετε την πιο πρόσφατη ενημέρωση

    14 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.