By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Πάνω από 10.000 τείχη προστασίας Fortinet που εκτίθενται σε ενεργά αξιοποιημένη παράκαμψη 2FA
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Πάνω από 10.000 τείχη προστασίας Fortinet που εκτίθενται σε ενεργά αξιοποιημένη παράκαμψη 2FA
Security

Πάνω από 10.000 τείχη προστασίας Fortinet που εκτίθενται σε ενεργά αξιοποιημένη παράκαμψη 2FA

Marizas Dimitris
Last updated: 2 Ιανουαρίου 2026 18:28
Marizas Dimitris
Share
Πάνω από 10.000 τείχη προστασίας Fortinet που εκτίθενται σε ενεργά αξιοποιημένη παράκαμψη 2FA
Πάνω από 10.000 τείχη προστασίας Fortinet που εκτίθενται σε ενεργά αξιοποιημένη παράκαμψη 2FA
SHARE


Πάνω από 10.000 τείχη προστασίας Fortinet εξακολουθούν να είναι εκτεθειμένα στο διαδίκτυο και ευάλωτα σε συνεχείς επιθέσεις που εκμεταλλεύονται μια κρίσιμη ευπάθεια παράκαμψης ελέγχου ταυτότητας δύο παραγόντων (2FA) πέντε ετών.

Το Fortinet κυκλοφόρησε τις εκδόσεις FortiOS 6.4.1, 6.2.4 και 6.0.10 τον Ιούλιο του 2020 για να αντιμετωπίσει αυτό το ελάττωμα (παρακολουθείται ως CVE-2020-12812) και συμβούλευσε τους διαχειριστές που δεν μπόρεσαν να ενημερώσουν αμέσως για να απενεργοποιήσουν την ευαισθησία ονόματος χρήστη-πεζών-κεφαλαίων για να αποκλείσουν τις προσπάθειες παράκαμψης 2FA που στοχεύουν τις συσκευές τους.

Αυτό το ακατάλληλο ελάττωμα ασφαλείας ελέγχου ταυτότητας (βαθμολόγηση 9,8/10 σε σοβαρότητα) εντοπίστηκε στο FortiGate SSL VPN και επιτρέπει στους εισβολείς να συνδέονται σε μη επιδιορθωμένα τείχη προστασίας χωρίς να τους ζητείται ο δεύτερος παράγοντας ελέγχου ταυτότητας (FortiToken) όταν αλλάζει η περίπτωση του ονόματος χρήστη.

Wiz

Την περασμένη εβδομάδα, η Fortinet προειδοποίησε τους πελάτες ότι οι εισβολείς εξακολουθούν να εκμεταλλεύονται CVE-2020-12812στοχεύοντας τείχη προστασίας με ευάλωτες διαμορφώσεις που απαιτούν την ενεργοποίηση του LDAP (Lightweight Directory Access Protocol).

“Η Fortinet παρατήρησε πρόσφατη κατάχρηση της ευπάθειας του Ιουλίου 2020 FG-IR-19-283 / CVE-2020-12812 στη φύση με βάση συγκεκριμένες διαμορφώσεις.” είπε η εταιρεία.

Την Παρασκευή, ο επόπτης ασφαλείας του Διαδικτύου Shadowserver αποκάλυψε ότι επί του παρόντος παρακολουθεί πάνω από 10.000 τείχη προστασίας Fortinet που εξακολουθούν να είναι εκτεθειμένα στο Διαδίκτυο, τα οποία δεν έχουν επιδιορθωθεί έναντι του CVE-2020-12812 και είναι ευάλωτα σε αυτές τις συνεχιζόμενες επιθέσεις, με περισσότερες από 1.300 διευθύνσεις IP στις Ηνωμένες Πολιτείες.

Τείχη προστασίας Fortinet εκτεθειμένα σε επιθέσεις CVE-2020-12812
Τείχη προστασίας Fortinet εκτεθειμένα σε επιθέσεις CVE-2020-12812 (Shadowserver)

Η CISA και το FBI προειδοποίησαν τον Απρίλιο του 2021 ότι οι κρατικές ομάδες hacking στόχευαν περιπτώσεις Fortinet FortiOS χρησιμοποιώντας εκμεταλλεύσεις για πολλαπλές ευπάθειες, συμπεριλαμβανομένου ενός που έκανε κατάχρηση του CVE-2020-12812 για να παρακάμψει το 2FA.

Επτά μήνες αργότερα, CISA πρόσθεσε το CVE-2020-12812 στη λίστα με τις γνωστές εκμεταλλευόμενες ευπάθειεςεπισημαίνοντάς το ως εκμετάλλευση σε επιθέσεις ransomware και δίνοντας εντολή στις ομοσπονδιακές υπηρεσίες των ΗΠΑ να ασφαλίσουν τα συστήματά τους έως τον Μάιο του 2022.

Τα τρωτά σημεία του Fortinet χρησιμοποιούνται συχνά σε επιθέσεις (συχνά ως τρωτά σημεία zero-day). Για παράδειγμα, η εταιρεία κυβερνοασφάλειας Arctic Wolf προειδοποίησε τον Δεκέμβριο ότι οι φορείς απειλών έκαναν ήδη κατάχρηση μιας ευπάθειας παράκαμψης κρίσιμου ελέγχου ταυτότητας (CVE-2025-59718) για να παραβιάσουν λογαριασμούς διαχειριστή μέσω κακόβουλων συνδέσεων single sign-on (SSO).

Ένα μήνα νωρίτερα, η Fortinet προειδοποίησε για μια ενεργή εκμετάλλευση του FortiWeb zero-day (CVE-2025-58034), και μια εβδομάδα αργότερα, επιβεβαιώθηκε ότι είχε επιδιορθώσει αθόρυβα ένα δεύτερο FortiWeb zero-day (CVE-2025-64446) που ήταν κακοποιούνται σε εκτεταμένες επιθέσεις.

Τον Φεβρουάριο του 2025, επίσης φανερωθείς ότι η κινεζική ομάδα απειλών Volt Typhoon εκμεταλλεύτηκε δύο ελαττώματα του FortiOS (CVE-2023-27997 και CVE-2022-42475) για να παραθέσει ένα στρατιωτικό δίκτυο του Υπουργείου Άμυνας της Ολλανδίας χρησιμοποιώντας προσαρμοσμένο λογισμικό απομακρυσμένης πρόσβασης trojan Coathanger.


Wiz

Είτε καθαρίζετε παλιά κλειδιά είτε τοποθετείτε προστατευτικά κιγκλιδώματα για κώδικα που δημιουργείται από AI, αυτός ο οδηγός βοηθά την ομάδα σας να χτίζει με ασφάλεια από την αρχή.

Πάρτε το φύλλο εξαπάτησης και αφαιρέστε τις εικασίες από τη διαχείριση μυστικών.



VIA: bleepingcomputer.com

Η ομάδα CyberVolk Hackers με νέα ωφέλιμα φορτία VolkLocker επιτίθεται σε συστήματα Linux και Windows
Οι ΗΠΑ κυρώνουν Βορειοκορεάτες τραπεζίτες που συνδέονται με έγκλημα στον κυβερνοχώρο, απάτη εργαζομένων στον τομέα της πληροφορικής
Το QNAP προειδοποιεί για κρίσιμο σφάλμα ASP.NET στο λογισμικό δημιουργίας αντιγράφων ασφαλείας των Windows
Η θυγατρική Envoy της American Airlines επιβεβαιώνει την επίθεση κλοπής δεδομένων της Oracle
Τα Windows 11 υποστηρίζουν πλέον εφαρμογές τρίτων για διαχείριση εγγενών κωδικών πρόσβασης
TAGGED:2FAFortigateFortinetFortiOSΈλεγχος ταυτότητας δύο παραγόντωνΕνεργή εκμετάλλευσηΠροειδοποίησηΤείχος προστασίας

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Το OpenAI διερευνά την ιεράρχηση των διαφημιζόμενων διαφημίσεων στις απαντήσεις του ChatGPT Το OpenAI διερευνά την ιεράρχηση των διαφημιζόμενων διαφημίσεων στις απαντήσεις του ChatGPT
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Το OpenAI διερευνά την ιεράρχηση των διαφημιζόμενων διαφημίσεων στις απαντήσεις του ChatGPT
Το OpenAI διερευνά την ιεράρχηση των διαφημιζόμενων διαφημίσεων στις απαντήσεις του ChatGPT
Technology
Σοκ στον κόσμο της ηλεκτροκίνησης: Η BYD του έδωσε «χρυσό» χτύπημα και εκθρόνισε την Tesla!
Σοκ στον κόσμο της ηλεκτροκίνησης: Η BYD του έδωσε «χρυσό» χτύπημα και εκθρόνισε την Tesla!
Health Science Technology
Αποκαλύφθηκε το «Clicks Communicator» — Θα το μεταφέρετε με το iPhone σας;
Αποκαλύφθηκε το «Clicks Communicator» — Θα το μεταφέρετε με το iPhone σας;
iPhone - iOS
Δείτε τι σημαίνει «HDMI-CEC» (και αν πρέπει να το ενεργοποιήσετε)
Δείτε τι σημαίνει «HDMI-CEC» (και αν πρέπει να το ενεργοποιήσετε)
Technology

You Might also Like

Μουσική Βιβλιοθήκη Spotify με 86 εκατομμύρια αρχεία μουσικής που έχουν κοπεί από το Hacktivist Group
Security

Μουσική Βιβλιοθήκη Spotify με 86 εκατομμύρια αρχεία μουσικής που έχουν κοπεί από το Hacktivist Group

Marizas Dimitris
Marizas Dimitris
3 Min Read
Security

Άνδρας από την Καλιφόρνια παραδέχτηκε ότι ξέπλυνε κρυπτονομίσματα που έκλεψαν σε ληστεία 230 εκατομμυρίων δολαρίων

Marizas Dimitris
Marizas Dimitris
6 Min Read
Η ρουμανική υδάτινη αρχή χτυπήθηκε από επίθεση ransomware το Σαββατοκύριακο
Security

Η ρουμανική υδάτινη αρχή χτυπήθηκε από επίθεση ransomware το Σαββατοκύριακο

Marizas Dimitris
Marizas Dimitris
4 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?