Skoči na vsebino

SI-CERT 2024-02 / Kritične ranljivosti v FortiOS

Objavljeno: 9.2.2024
Zadnja sprememba: 19.3.2024

Povzetek

Fortinet je 8.2.2024 izdal obvestili o dveh kritičnih ranljivostih CVE-2024-21762 in CVE-2024-23113 sistema FortiOS sslvpnd in fgfmd. Ranljivosti omogočata oddaljenemu neavtenticiranemu napadalcu izvajanje poljubne kode na sistemu. Popravki ranljivosti so že na voljo. Po podatkih Fortineta obstaja verjetnost, da se ena od kritičnih ranljivosti že izkorišča v napadih, zato svetujemo takojšnje ukrepanje.

Dodano 19.3.2024: Po podatkih organizacije Shadowserver se ranljivost CVE-2024-21762 že izkorišča v napadih. Javno je bila objavljena tudi koda, ki izkorišča ranljivost (t.i. exploit; op: te kode na SI-CERT nismo preverjali).

Podatki o ranljivostih

CVEOpisCVSS
CVE-2024-21762Ranljivost v sslvpnd omogoča oddaljenemu neavtentificiranemu napadalcu izvajanje poljubne kode ali ukazov prek posebej pripravljenih HTTP zahtevkov. Obstaja verjetnost, da se ta ranljivost že izrablja v napadih.9.6
CVE-2024-23113Ranljivost v fgfmd omogoča oddaljenemu neavtentificiranemu napadalcu izvajanje poljubne kode ali ukazov prek posebej izdelanih zahtevkov.9.8

Ranljive verzije

Ranljive verzije so navedene v obvestilih Fortineta.

Ukrepi

Proizvajalec je že izdal popravke ranljivosti. Skrbnikom sistemov svetujemo takojšnjo nadgradnjo programske opreme. Za izbiro ustrezne veje posodobitve si lahko pomagate z orodjem Fortinet upgrade tool.

V primeru, da popravkov ni možno namestiti, Fortinet svetuje onemogočanje SSL VPN. Onemogočanje storitve webmode ni ustrezen ukrep in ne prepreči izrabe ranljivosti.

Viri

https://www.fortiguard.com/psirt/FG-IR-24-015
https://www.fortiguard.com/psirt/FG-IR-24-029
https://www.assetnote.io/resources/research/two-bytes-is-plenty-fortigate-rce-with-cve-2024-21762

Preberite tudi

SI-CERT 2026-06 / Kritične ranljivosti v Citrix NetScaler ADC in Gateway

Kritične ranljivosti CVE-2026-88771 in CVE-2026-88772 v napravah Citrix NetScaler ADC in NetScaler Gateway lahko neavtenticiranemu napadalcu omogočijo oddaljeno izvajanje poljubne kode. Ranljivosti se že aktivno izkoriščata, zato je priporočljiva takojšnja nadgradnja prizadetih naprav.
Več

SI-CERT 2026-05 / Kritična ranljivost v MikroTik RouterOS – MikroTrick

Veriga kritičnih ranljivosti v RouterOS omogoča popolno kompromitacijo MikroTik naprav, ki imajo dostopno SSH storitev. Ranljivosti se že izkorišča v napadih, zato priporočamo takojšnjo namestitev popravkov.
Več

SI-CERT 2026-04 / Kritična ranljivost v WordPress jedru – WP2Shell

Kritična veriga ranljivosti CVE-2026-63030 in CVE-2026-60137 v jedru sistema WordPress lahko napadalcu brez prijave omogoči popoln prevzem spletnega mesta.
Več