网易首页 > 网易号 > 正文 申请入驻

Fortinet 发现零日攻击中使用了新的严重 FortiManager 漏洞

0
分享至

Fortinet 近期公开披露了一个严重的 FortiManager API 漏洞(编号为 CVE-2024-47575),该漏洞在零日攻击中被利用,用于窃取包含托管设备配置、IP 地址和凭据的敏感文件。

该公司从 10 月 13 日开始在高级通知电子邮件中私下通知 FortiManager 客户有关该漏洞的信息,并包含在发布安全更新之前缓解该漏洞的步骤。

然而,有关该漏洞的消息已经由 Reddit 上的客户和 Mastodon 上的网络安全研究员 Kevin Beaumont 泄露,他将此漏洞称为“FortiJump”。

Fortinet 设备管理员还表示,该漏洞已被利用一段时间,有客户报告在通知发送给客户几周前就遭到了攻击。

目前,Fortinet 公开披露了被主动利用的关键 FortiManager 漏洞,编号为 CVE-2024-47575,严重程度为 9.8。Fortinet 的 FG-IR-24-423 在安全公告中写道:未经身份验证的攻击者通过特制请求可执行任意代码或命令。

“报告显示该漏洞可被广泛利用。”一位熟悉攻击的消息人士告诉记者。该通报缺少一些利用该漏洞的关键信息:威胁者必须首先从任何拥有或受损的 Fortinet 设备(包括 FortiManager VM)中提取有效证书。该漏洞影响以下 FortiManager 版本:

目前,仅发布了 FortiManager 7.2.8 和 7.4.5 版本,其余版本将在未来几天内发布。Fortinet 创建了“FortiGate 到 FortiManager 协议”(FGFM),允许公司轻松部署 FortiGate 防火墙设备,并让它们注册到远程 FortiManager 服务器,以便可以从中央位置进行管理。

这些场景包括 FortiManager 位于公共互联网上,而 FortiGate 设备位于 NAT 后面,FortiGate 设备位于公共互联网上,而 FortiManager 位于 NAT 后面,或者 FortiManager 和 FortiGate 设备都具有可路由的 IP 地址。

正如网络安全研究员 Kevin Beaumont 指出的那样,只要攻击者获得了有效证书,将 FortiGate 设备连接到暴露的 FortiManager 服务器并不困难。

该证书用于在 FortiGate 和 FortiManager 服务器之间建立 SSL 隧道,以对两个设备进行身份验证。然而,这不是漏洞所在。相反,通过 FortiManager FGFM API 执行命令需要额外的授权级别,可以使用 CVE-2024-47575 漏洞绕过该 API。

API 中的身份验证绕过已在最新版本的 FortiManager 中修复。该 API 允许攻击者执行命令、检索信息并完全控制托管设备和 FortiManager,以进一步访问企业网络。

由于 MSP(托管服务提供商)经常使用 FortiManager,因此用户可以使用它进入下游内部网络。

由于 FGFM 的设计方式(NAT 穿越情况),这也意味着如果获得对托管 FortiGate 防火墙的访问权限,就可以向上遍历到管理 FortiManager 设备,然后返回到其他防火墙和网络。如果此时无法安装最新的固件更新,Fortinet 提供了不同的方法来缓解这种攻击:

·使用 set fgfm-deny-unknown enable 命令阻止序列号未知的设备注册到 FortiManager。

·创建自定义证书,以在创建 SSL 隧道并使用 FortiManager 验证 FortiGate 设备时使用。

然而,Fortinet 表示,如果威胁者能够获得此证书,那么它仍然可以用于连接 FortiGate 设备并利用该漏洞。

·为允许连接的 FortiGate 设备创建 IP 地址的允许列表。

有关如何执行这些缓解措施和恢复受感染服务器的说明,可参阅 Fortinet 的公告。

Fortinet 表示,观察到的攻击被用来从 FortiManager 服务器窃取各种文件,这些文件“包含受管设备的 IP、凭据和配置”。

这些被盗信息可用于了解和定位 FortiGate 设备,以获得对企业网络或 MSP 下游客户端的初始访问权限。

该公司还确认,没有证据表明受感染的 FortiManager 服务上安装了恶意软件,也没有证据表明托管 FortiGate 设备的配置发生了变化。Fortinet 在安全公告中表示:“现阶段尚未收到有关在这些受感染的 FortiManager 系统上安装任何低级恶意软件或后门的报告。”

Fortinet 并未将这些攻击归因于任何特定的威胁者,也没有分享有关因正在进行的调查而受到影响的客户数量和类型的任何信息。然而,Fortinet 共享了以下 IOC,以帮助安全专业人员和网络管理员检测其 FortiManager 服务器是否因该漏洞而遭到破坏。

观察到的攻击表明,威胁参与者以“localhost”名称连接了攻击者控制的 FortiGate 设备,该名称将出现在 Fortimanager 的“未注册设备”部分中。日志条目将显示威胁参与者发出 API 命令来添加这些未注册的“localhost”设备。

Fortinet 共享的另一个日志条目用于编辑设备设置:

类型=事件,子类型= dvm,pri =通知,desc =“设备,管理器,dvm,日志,at,通知,级别”,user =“系统”,userfrom =“”,msg =“” adom =“根” session_id=0 opera,on=“修改设备” Performed_on=“localhost”changes=“已编辑的设备设置 (SN FMG-VMTM23017412)”

Fortinet 表示,恶意 FortiGate 设备使用序列号 FMG-VMTM23017412,这似乎是 FortiGate-VM 虚拟机使用的格式。其他 IOC 包括创建 /tmp/.tm 和 /var/tmp/.tm 文件。在攻击中观察到以下 IP 地址,全部位于云托管公司 Vultr:

·45.32.41.202

·104.238.141.143 (最近看到托管 SuperShell C2 基础设施)

·158.247.199.37

·45.32.63.2

Fortinet 警告称,并非所有 IOC 都可能出现在被利用的设备上。Shodan 搜索显示有 59,534 个 FortiManager 设备的 FGFM 端口(TCP 端口 531)在线暴露,其中大多数位于美国。

Fortinet 分享了有关 CVE-2024-47575 漏洞以及如何向客户披露该漏洞的声明,表示“识别此漏洞 (CVE-2024-47575) 后,Fortinet 立即向客户传达了关键信息和资源。”

然而,Fortinet 客户对漏洞的披露方式表示失望,一些 FortiManager 客户没有收到提前通知,不得不依靠泄露的信息来查找零日漏洞。

所有 FortiManager 客户的“主”帐户都应该收到此通知。如果没有,他们应该联系 Fortinet 或其经销商,以确认他们拥有正确的联系信息。其他人感到沮丧的是,私人咨询并未将 FortiManager Cloud 列为受零日影响的产品,但当他们致电 Fortinet TAC 时,却被告知它受到了影响。这个漏洞并不是 Fortinet 第一次决定悄悄修补关键漏洞或私下向客户披露。

2022 年 12 月,Fortinet 悄悄修补了一个被主动利用的 FortiOS SSL-VPN 漏洞(编号为 CVE-2022-42475),但没有公开声明该漏洞已用于攻击。

与这个 FortiManager 漏洞一样,Fortinet 于 12 月 7 日向客户发布了私人 TLP:Amber 公告,提醒客户注意该漏洞。

2023 年 6 月,Fortinet 于 6 月 8 日再次悄悄修补了一个关键的 FortiGate SSL-VPN 远程代码执行漏洞,编号为 CVE-2023-27997。

四天后,即 6 月 11 日,该公司披露该漏洞已被用于零日攻击针对政府、制造业和关键基础设施的攻击。为此有很多人批评 Fortinet 缺乏透明度。

参考及来源:https://www.bleepingcomputer.com/news/security/fortinet-warns-of-new-critical-fortimanager-flaw-used-in-zero-day-attacks/

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
忍无可忍!曼联球星触球比门将还少,卡里克必弃之人浮出水面

忍无可忍!曼联球星触球比门将还少,卡里克必弃之人浮出水面

澜归序
2026-01-26 07:43:00
央视曝光“毒蔬菜”!0.08克便可致器官衰竭,已流窜到全国多地

央视曝光“毒蔬菜”!0.08克便可致器官衰竭,已流窜到全国多地

削桐作琴
2026-01-24 19:17:27
为啥城里的麻雀越来越少?而斑鸠却越来越多?两者之间有啥关系吗

为啥城里的麻雀越来越少?而斑鸠却越来越多?两者之间有啥关系吗

向航说
2026-01-24 00:45:03
央视《太平年》首播差评如潮,观众理由出奇一致:完全摸不着头脑

央视《太平年》首播差评如潮,观众理由出奇一致:完全摸不着头脑

小娱乐悠悠
2026-01-24 13:12:22
这14位“高海拔”女神,身高170+,颜值与实力双重暴击!

这14位“高海拔”女神,身高170+,颜值与实力双重暴击!

小飞爱生活1987
2026-01-26 08:36:00
童锦程不配合,孩子还没办出生证明,女方自曝美照后,舆论反转了

童锦程不配合,孩子还没办出生证明,女方自曝美照后,舆论反转了

非常先生看娱乐
2026-01-23 17:54:48
国家级射击教练获刑10年,多省射击队购买其走私枪支配件?

国家级射击教练获刑10年,多省射击队购买其走私枪支配件?

大风新闻
2026-01-01 19:29:10
媒体人:中日足球差距不在投入和态度,而是我们缺乏青训工业

媒体人:中日足球差距不在投入和态度,而是我们缺乏青训工业

懂球帝
2026-01-26 11:37:07
打花了!快船轰26-4攻势领先31分:伦纳德21分,哈登14分3助

打花了!快船轰26-4攻势领先31分:伦纳德21分,哈登14分3助

体坛小李
2026-01-26 11:13:22
侄子上大学每月给1千,昨天又打来电话,我冷笑:得寸进尺

侄子上大学每月给1千,昨天又打来电话,我冷笑:得寸进尺

人间百态大全
2026-01-25 06:50:03
顺丰员工:省考笔试第一,离职备考面试。领导威胁后续政审不配合

顺丰员工:省考笔试第一,离职备考面试。领导威胁后续政审不配合

蚂蚁大喇叭
2026-01-24 14:38:01
聂卫平是谁?连胜日本一流高手,没拿过世界冠军,为何被称为棋圣

聂卫平是谁?连胜日本一流高手,没拿过世界冠军,为何被称为棋圣

千秋文化
2026-01-25 20:38:44
稻盛和夫:真正决定你能走多远的,从来不是努力,而是你身边的人

稻盛和夫:真正决定你能走多远的,从来不是努力,而是你身边的人

清风拂心
2026-01-25 17:10:06
天呀,杜海涛竟然现成这样了,沈梦辰对他是真爱啊

天呀,杜海涛竟然现成这样了,沈梦辰对他是真爱啊

草莓解说体育
2026-01-07 01:43:18
车辆年检迎新变化,6-15年车主必看,网友:太赞了!

车辆年检迎新变化,6-15年车主必看,网友:太赞了!

复转这些年
2026-01-25 23:52:46
印度赴华拒签率已经上升到接近40%!

印度赴华拒签率已经上升到接近40%!

达文西看世界
2026-01-25 11:25:09
霍启刚担心的事发生,郭晶晶代言品牌被立案调查,所赚收入超千万

霍启刚担心的事发生,郭晶晶代言品牌被立案调查,所赚收入超千万

一娱三分地
2026-01-24 16:17:11
备降兰州的俄罗斯客机和机组人员仍未离境,官方称正开展故障维修,239名旅客已换机抵达目的地

备降兰州的俄罗斯客机和机组人员仍未离境,官方称正开展故障维修,239名旅客已换机抵达目的地

极目新闻
2026-01-25 13:19:15
5.00-1.17!王欣瑜冲澳网8强,2-1爆冷?拭目以待,比赛时间如下

5.00-1.17!王欣瑜冲澳网8强,2-1爆冷?拭目以待,比赛时间如下

侃球熊弟
2026-01-26 00:15:03
“陈真”梁小龙追悼会!家人设两个灵堂,结拜大哥陈惠敏拄拐现身

“陈真”梁小龙追悼会!家人设两个灵堂,结拜大哥陈惠敏拄拐现身

裕丰娱间说
2026-01-26 10:02:27
2026-01-26 12:08:49
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一样的互联网安全新视界
8136文章数 10545关注度
往期回顾 全部

科技要闻

印奇再上牌桌,阶跃融资50亿

头条要闻

40岁假肢舞者诞下四胎 因汶川地震痛失女儿、双腿截肢

头条要闻

40岁假肢舞者诞下四胎 因汶川地震痛失女儿、双腿截肢

体育要闻

叛逆的大公子,要砸了贝克汉姆这块招牌

娱乐要闻

张雨绮被实名举报代孕、插足婚姻

财经要闻

从美式斩杀线看中国社会的制度韧性构建

汽车要闻

双门双座+纯电后驱 全新smart精灵#2原型概念车4月首发

态度原创

教育
房产
旅游
艺术
军事航空

教育要闻

巧手叠出成长乐章,乐考见证全面发展——青岛敦化路小学一二年级“乐考”活动展现劳动教育新风貌

房产要闻

6大碾压级优势!2025海口最强书包房来了!

旅游要闻

爽约1次暂停预约30天!杭州灵隐飞来峰景区优化调整预约机制

艺术要闻

溥心畬的花鸟,淡雅清新

军事要闻

委代总统称遭美威胁:马杜罗已死

无障碍浏览 进入关怀版