专栏名称: 安全圈
国内安全概念新媒体
目录
相关文章推荐
小米汽车  ·  2025年春节假期小米汽车出行报告:小米汽车 ... ·  17 小时前  
蔚来  ·  2025顺意开年,满电出发 ·  3 天前  
蔚来  ·  下一个目的地,你设定好了吗? ·  2 天前  
理想汽车  ·  拼手速!理想商城开年秒杀倒计时 ·  3 天前  
51好读  ›  专栏  ›  安全圈

【安全圈】Fortinet 曝一严重漏洞 POC,可获得 SIEM 根访问权限

安全圈  · 公众号  ·  · 2024-05-30 19:16

正文


关键词

系统漏洞



Fortinet FortiSIEM 产品的一个关键漏洞出现了一个可行的攻击(PoC),这为更广泛的攻击提供了更多机会。

该漏洞被追踪为 CVE-2024-23108,于今年 2 月披露并修复,同时修复的还有与其相关的另一个漏洞 CVE-2024-23109。这两个漏洞在 CVSS 评分系统中的最高严重性评分均为 10 分,都是未经身份验证的命令注入漏洞,攻击者可能利用伪造的 API 请求实现远程代码执行(RCE)。

据 Horizon3AI 的研究人员称,该漏洞被他们称为“NodeZero”,允许用户“以 root 身份在受影响的 FortiSIEM 设备上盲目执行命令”。在 PoC 中,他们使用该漏洞加载了一个用于后继活动的远程访问工具。

FortiSIEM 是 Fortinet 的安全信息和事件管理(SIEM)平台,用于支持企业网络安全运营中心。因此,如果该平台被攻破,攻击者可以以此为跳板进一步入侵企业环境。

受漏洞影响的 FortiSIEM 版本包括 7.1.0 至 7.1.1、7.0.0 至 7.0.2、6.7.0 至 6.7.8、6.6.0 至 6.6.3、6.5.0 至6.5.2 以及 6.4.0 至 6.4.2,用户应立即打上补丁,以避免受到威胁。

END

阅读推荐

【安全圈】非法销售VPN软件获利约10万,贵阳一人被警方行政拘留

【安全圈】影响之前所有版本,TP-Link 路由器曝出满分漏洞

【安全圈】AI 平台 Replicate 曝“跨租户攻击”安全隔离漏洞,用户自训练人工智能模型可被黑客入侵

【安全圈】最大的快递公司之CDEK 遭黑客攻击,导致业务全面停摆








请到「今天看啥」查看全文