Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Το Fortinet προειδοποιεί για κρίσιμα σφάλματα παράκαμψης ελέγχου ταυτότητας σύνδεσης FortiCloud SSO

Οι χάκερ εκμεταλλεύονται τα πρόσφατα διορθωμένα ελαττώματα του Fortinet auth bypass

16 Δεκεμβρίου 2025
Οι «ζωντανοί βράχοι» απορροφούν πολύ άνθρακα

Οι «ζωντανοί βράχοι» απορροφούν πολύ άνθρακα

16 Δεκεμβρίου 2025
«Ανακαλύψτε τις Εντυπωσιακές Αντλίες Θερμότητας που Μπορούν να Θερμάνουν Ολόκληρες Πόλεις!»

«Ανακαλύψτε τις Εντυπωσιακές Αντλίες Θερμότητας που Μπορούν να Θερμάνουν Ολόκληρες Πόλεις!»

16 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Οι χάκερ εκμεταλλεύονται τα πρόσφατα διορθωμένα ελαττώματα του Fortinet auth bypass
Security

Οι χάκερ εκμεταλλεύονται τα πρόσφατα διορθωμένα ελαττώματα του Fortinet auth bypass

Marizas DimitrisBy Marizas Dimitris16 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Το Fortinet προειδοποιεί για κρίσιμα σφάλματα παράκαμψης ελέγχου ταυτότητας σύνδεσης FortiCloud SSO
Το Fortinet προειδοποιεί για κρίσιμα σφάλματα παράκαμψης ελέγχου ταυτότητας σύνδεσης FortiCloud SSO
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Οι χάκερ εκμεταλλεύονται τρωτά σημεία κρίσιμης σοβαρότητας που επηρεάζουν πολλά προϊόντα Fortinet για να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση σε λογαριασμούς διαχειριστή και να κλέψουν αρχεία διαμόρφωσης συστήματος.

Τα δύο τρωτά σημεία παρακολουθούνται ως CVE-2025-59718 και CVE-2025-59719 και η Fortinet προειδοποίησε σε μια συμβουλευτική στις 9 Δεκεμβρίου σχετικά με την πιθανότητα εκμετάλλευσης.

Το CVE-2025-59718 είναι μια παράκαμψη ελέγχου ταυτότητας FortiCloud SSO που επηρεάζει τα FortiOS, FortiProxy και FortiSwitchManager. Προκαλείται από ακατάλληλη επαλήθευση κρυπτογραφικών υπογραφών σε μηνύματα SAML, επιτρέποντας σε έναν εισβολέα να συνδεθεί χωρίς έγκυρο έλεγχο ταυτότητας υποβάλλοντας έναν κακόβουλα κατασκευασμένο ισχυρισμό SAML.

Το CVE-2025-59719 είναι μια παράκαμψη ελέγχου ταυτότητας FortiCloud SSO που επηρεάζει το FortiWeb. Προκύπτει από ένα παρόμοιο ζήτημα με την επικύρωση κρυπτογραφικής υπογραφής των μηνυμάτων SAML, επιτρέποντας πρόσβαση διαχειριστή χωρίς έλεγχο ταυτότητας μέσω πλαστών SSO.

Και τα δύο ζητήματα είναι εκμεταλλεύσιμα μόνο εάν είναι ενεργοποιημένο το FortiCloud SSO, η οποία δεν είναι η προεπιλεγμένη ρύθμιση. Ωστόσο, εκτός εάν η δυνατότητα είναι ρητά απενεργοποιημένη, ενεργοποιείται αυτόματα κατά την εγγραφή συσκευών μέσω της διεπαφής χρήστη FortiCare.

Στόχευση λογαριασμών διαχειριστή

Ερευνητές στην εταιρεία κυβερνοασφάλειας Arctic Wolf παρατήρησαν επιθέσεις που εκμεταλλεύονταν τις δύο ευπάθειες ασφαλείας ξεκινώντας στις 12 Δεκεμβρίου. Σημειώνουν ότι οι εισβολές προήλθαν από διάφορες διευθύνσεις IP που συνδέονται με τις The Constant Company, BL Networks και Kaopu Cloud HK.

Με βάση τις παρατηρήσεις του Arctic Wolf, οι εισβολείς στόχευσαν λογαριασμούς διαχειριστή με κακόβουλες συνδέσεις απλής σύνδεσης (SSO), όπως φαίνεται στο παρακάτω αρχείο καταγραφής:

Αρχείο καταγραφής που εμφανίζει παράκαμψη ελέγχου ταυτότητας
Αρχείο καταγραφής που εμφανίζει παράκαμψη ελέγχου ταυτότητας
Πηγή: Arctic Wolf

Μετά την απόκτηση πρόσβασης σε επίπεδο διαχειριστή, οι χάκερ είχαν πρόσβαση στη διεπαφή διαχείρισης ιστού και πραγματοποίησαν ενέργειες όπως η λήψη των αρχείων διαμόρφωσης του συστήματος.

Αρχεία καταγραφής ενεργειών
Αρχείο καταγραφής κακόβουλων ενεργειών
Πηγή: Arctic Wolf

Τα αρχεία διαμόρφωσης μπορούν να εκθέσουν διατάξεις δικτύου, υπηρεσίες που έχουν πρόσβαση στο Διαδίκτυο, πολιτικές τείχους προστασίας, δυνητικά ευάλωτες διεπαφές, πίνακες δρομολόγησης και επίσης κατακερματισμένους κωδικούς πρόσβασης που ενδέχεται να σπάσουν εάν είναι αδύναμοι.

Η εξαγωγή αυτών των αρχείων υποδηλώνει ότι η δραστηριότητα δεν προέρχεται από ερευνητές που χαρτογραφούν ευάλωτα τελικά σημεία, καθώς η εκμετάλλευση είναι μέρος μιας κακόβουλης λειτουργίας που μπορεί να υποστηρίξει μελλοντικές επιθέσεις.

Μπλοκάρισμα των επιθέσεων

Τα δύο ελαττώματα επηρεάζουν πολλές εκδόσεις των προϊόντων Fortinet εκτός από τα FortiOS 6.4, FortiWeb 7.0 και FortiWeb 7.2.

Για την αποφυγή επιθέσεων, το Fortinet συνιστά στους διαχειριστές που εξακολουθούν να εκτελούν μια ευάλωτη έκδοση να απενεργοποιούν προσωρινά τη δυνατότητα σύνδεσης στο FortiCloud μέχρι να είναι δυνατή η αναβάθμιση σε ασφαλέστερη έκδοση.

Αυτό μπορεί να γίνει από Σύστημα → Ρυθμίσεις → “Να επιτρέπεται η σύνδεση διαχειριστή με χρήση FortiCloud SSO” = Απενεργοποίηση.

Συνιστάται στους διαχειριστές συστήματος να μετακινηθούν σε μία από τις ακόλουθες εκδόσεις που αντιμετωπίζουν και τα δύο τρωτά σημεία:

  • FortiOS 7.6.4+, 7.4.9+, 7.2.12+ και 7.0.18+
  • FortiProxy 7.6.4+, 7.4.11+, 7.2.15+, 7.0.22+
  • FortiSwitchManager 7.2.7+, 7.0.6+
  • FortiWeb 8.0.1+, 7.6.5+, 7.4.10+

Εάν εντοπιστούν ενδείξεις συμβιβασμού, συνιστάται η εναλλαγή των διαπιστευτηρίων του τείχους προστασίας το συντομότερο δυνατό. Η Arctic Wolf συνιστά επίσης τον περιορισμό της πρόσβασης διαχείρισης τείχους προστασίας/VPN μόνο σε αξιόπιστα εσωτερικά δίκτυα.


δόντια

Το σπασμένο IAM δεν είναι απλώς ένα πρόβλημα πληροφορικής – ο αντίκτυπος κυματίζεται σε ολόκληρη την επιχείρησή σας.

Αυτός ο πρακτικός οδηγός καλύπτει γιατί οι παραδοσιακές πρακτικές IAM αποτυγχάνουν να συμβαδίζουν με τις σύγχρονες απαιτήσεις, παραδείγματα για το πώς φαίνεται το “καλό” IAM και μια απλή λίστα ελέγχου για τη δημιουργία μιας επεκτάσιμης στρατηγικής.



VIA: bleepingcomputer.com

Related Posts


Το Fortinet προειδοποιεί για κρίσιμα σφάλματα παράκαμψης ελέγχου ταυτότητας σύνδεσης FortiCloud SSO
Security

Οι χάκερ κάνουν κατάχρηση της δυνατότητας προστασίας από ιούς Triofox για την ανάπτυξη εργαλείων απομακρυσμένης πρόσβασης
Security

Οι χάκερ εκμεταλλεύονται το κρυπτογραφικό ελάττωμα του Gladinet CentreStack στις επιθέσεις RCE
Security
FortiCloud Fortinet FortiOS FortiWeb ip vpn Ενεργή εκμετάλλευση Παράκαμψη ελέγχου ταυτότητας Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΟι «ζωντανοί βράχοι» απορροφούν πολύ άνθρακα
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Τα 3 κορυφαία σημεία συμφόρησης SOC και πώς να τα λύσετε
Security

Τα 3 κορυφαία σημεία συμφόρησης SOC και πώς να τα λύσετε

16 Δεκεμβρίου 2025
Η κυβερνοεπίθεση διακόπτει τις επιχειρήσεις του πετρελαϊκού κολοσσού της Βενεζουέλας PDVSA
Security

Η κυβερνοεπίθεση διακόπτει τις επιχειρήσεις του πετρελαϊκού κολοσσού της Βενεζουέλας PDVSA

16 Δεκεμβρίου 2025
Η CISA προειδοποιεί για την ευπάθεια 0-ημέρας ευπάθειας Apple WebKit που γίνεται αντικείμενο εκμετάλλευσης σε επιθέσεις
Security

Η CISA προειδοποιεί για την ευπάθεια 0-ημέρας ευπάθειας Apple WebKit που γίνεται αντικείμενο εκμετάλλευσης σε επιθέσεις

16 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Το Fortinet προειδοποιεί για κρίσιμα σφάλματα παράκαμψης ελέγχου ταυτότητας σύνδεσης FortiCloud SSO Security

Οι χάκερ εκμεταλλεύονται τα πρόσφατα διορθωμένα ελαττώματα του Fortinet auth bypass

Marizas Dimitris16 Δεκεμβρίου 2025
Οι «ζωντανοί βράχοι» απορροφούν πολύ άνθρακα Science

Οι «ζωντανοί βράχοι» απορροφούν πολύ άνθρακα

Marizas Dimitris16 Δεκεμβρίου 2025
«Ανακαλύψτε τις Εντυπωσιακές Αντλίες Θερμότητας που Μπορούν να Θερμάνουν Ολόκληρες Πόλεις!» Health

«Ανακαλύψτε τις Εντυπωσιακές Αντλίες Θερμότητας που Μπορούν να Θερμάνουν Ολόκληρες Πόλεις!»

Marizas Dimitris16 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Το Fortinet προειδοποιεί για κρίσιμα σφάλματα παράκαμψης ελέγχου ταυτότητας σύνδεσης FortiCloud SSO

Οι χάκερ εκμεταλλεύονται τα πρόσφατα διορθωμένα ελαττώματα του Fortinet auth bypass

16 Δεκεμβρίου 2025
Οι «ζωντανοί βράχοι» απορροφούν πολύ άνθρακα

Οι «ζωντανοί βράχοι» απορροφούν πολύ άνθρακα

16 Δεκεμβρίου 2025
«Ανακαλύψτε τις Εντυπωσιακές Αντλίες Θερμότητας που Μπορούν να Θερμάνουν Ολόκληρες Πόλεις!»

«Ανακαλύψτε τις Εντυπωσιακές Αντλίες Θερμότητας που Μπορούν να Θερμάνουν Ολόκληρες Πόλεις!»

16 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.