Startseite » Security » FortiOS in Gefahr: Dringende Warnung vor neuen Angriffen auf kritische Lücke

FortiOS in Gefahr: Dringende Warnung vor neuen Angriffen auf kritische Lücke

Sicherheitsforscher schlagen Alarm: Es gibt neue Angriffe auf eine kritische Lücke (CVE-2023-27997) in FortiOS, dem Netzwerkbetriebssystem von Fortinet. Die Angreifer haben es auf die SSL-VPN-Komponente abgesehen und können mit minimalem Aufwand Schadcode auf anfälligen Systemen ausführen. Die Situation ist besorgniserregend, da über 335.000 Systeme nach wie vor nicht gepatcht sind, darunter auch veraltete FortiOS-Versionen.

Die Ausnutzung der Schwachstelle (CVE-2023-27997) ermöglicht es den Angreifern, ohne Authentifizierung präparierte Anfragen an die SSL-VPN-Komponente zu senden, was letztendlich zu einem Speicherfehler führt. Auf diese Weise können die Angreifer bösartigen Code auf die betroffenen Systeme einschleusen und ausführen. Sobald dies geschieht, werden die Geräte als vollständig kompromittiert angesehen.

Aktualisieren Sie Ihre Systeme jetzt! Installieren Sie die Sicherheitspatches von Fortinet und schützen Sie sich vor den Angriffen auf die kritische Lücke in FortiOS. Ihre Sicherheit steht auf dem Spiel!

Foto des Autors
Autor

Nils Lappenbusch

Ich bin seit 2012 in der IT tätig. Seit 2020 bin ich Microsoft certified Trainer (MCT). Meine Schwerpunkte momentan liegen im Bereich Microsoft 365, Exchange 2016/2019. Die Begleitung der Einführung und Migration in die Cloud sind für mich spannende Aufgaben.

Schreibe einen Kommentar

Diese Website verwendet Akismet, um Spam zu reduzieren. Erfahre mehr darüber, wie deine Kommentardaten verarbeitet werden.