NerdsWire.de

Digitale Nachrichten, Blogs und News aus der Welt.

  • Start
  • News
  • Technik
  • Editorial
  • Fashion
  • Startups
  • Ukraine
  • Magazin
  • Opinion
  • Kunst
  • Gaming
  • Mehr Wissen
  • Storys fürs Herz
  • Science
  • Welt
  • Cyber Crime
  • 🎁Gutscheine

Archives

  • März 2023
  • Februar 2023

Categories

  • Cyber Crime
  • Editorial
  • Fashion
  • Finanzen
  • Gaming
  • Krieg
  • Kunst
  • Magazin
  • Nerds Wissen mehr
  • News
  • Opinion
  • Ruhrgebiet
  • Science
  • Start Ups & Apps
  • Storys
  • Technology
  • Welt
  • About
  • Privacy
  • Terms
  • Careers
  • Contact
Sign In
Notification Show More
Latest News
vegnnlkgcjautnu5h7vrgoqlzq-pngw1440-jpeg
Die Ozeane der Erde haben eine Rekordtemperatur erreicht und eine weitere Erwärmung prognostiziert
Welt
gettyimages-847829232-jpg
Sheares Healthcare von Temasek unterstützt das auf Asien ausgerichtete Start-up Thoughtfull für psychische Gesundheit
Start Ups & Apps Technology
1679532246_3000-webp-webp
„Winnie the Pooh“-Film aus den Hongkonger Kinos gezogen
Welt
screenshot_2023_03_22_at_16-59-27-png
Samsungs Foto-„Remaster“ weiß, was diesem Babybild fehlt: Zähne
Technology
bild-1893477_600_800-jpg
Asylbewerber müssen in Deutschland wieder länger auf einen Bescheid warten.
News

NerdsWire.de

Digitale Nachrichten, Blogs und News aus der Welt.

  • Start
  • News
  • Technik
  • Editorial
  • Fashion
  • Startups
  • Ukraine
  • Magazin
  • Opinion
  • Kunst
  • Gaming
  • Mehr Wissen
  • Storys fürs Herz
  • Science
  • Welt
  • Cyber Crime
  • 🎁Gutscheine
  • Start
  • News
  • Technik
  • Editorial
  • Fashion
  • Startups
  • Ukraine
  • Magazin
  • Opinion
  • Kunst
  • Gaming
  • Mehr Wissen
  • Storys fürs Herz
  • Science
  • Welt
  • Cyber Crime
  • 🎁Gutscheine
Log in Sign In
Follow US
Unsere neues Kunst und Ethik-Webseite: e-ay.de startet heute...
NerdsWire.de > Cyber Crime > Neuer FortiOS-Fehler, der als Zero-Day-Angriff auf Regierungsnetzwerke verwendet wird
Cyber Crime

Neuer FortiOS-Fehler, der als Zero-Day-Angriff auf Regierungsnetzwerke verwendet wird

@ dpa.de
Last updated: 2023/03/13 at 11:38 PM
By @ dpa.de Add a Comment 4 Min Read
Share
4 Min Read
fortinet-jpg

Unbekannte Angreifer nutzten Zero-Day-Exploits, um einen neuen FortiOS-Bug, der diesen Monat gepatcht wurde, für Angriffe auf Regierungen und große Organisationen zu missbrauchen, die zu Betriebssystem- und Dateibeschädigungen und Datenverlusten geführt haben.

Contents
Malware für DatendiebstahlZero-Day wird verwendet, um Regierungsnetzwerke anzugreifen

Fortinet hat am 7. März 2023 Sicherheitsupdates veröffentlicht, um diese Sicherheitslücke mit hohem Schweregrad (CVE-2022-41328) zu beheben, die es Angreifern ermöglichte, nicht autorisierten Code oder Befehle auszuführen.

„Eine unsachgemäße Beschränkung eines Pfadnamens auf eine Sicherheitslücke in einem eingeschränkten Verzeichnis („path traversal“) [CWE-22] in FortiOS kann es einem privilegierten Angreifer ermöglichen, beliebige Dateien über manipulierte CLI-Befehle zu lesen und zu schreiben“, so das Unternehmen sagt in der Beratung.

Die Liste der betroffenen Produkte umfasst FortiOS Version 6.4.0 bis 6.4.11, FortiOS Version 7.0.0 bis 7.0.9, FortiOS Version 7.2.0 bis 7.2.3 und alle Versionen von FortiOS 6.0 und 6.2.

Um die Sicherheitslücke zu beheben, müssen Administratoren gefährdete Produkte auf FortiOS Version 6.4.12 und höher, FortiOS Version 7.0.10 und höher oder FortiOS Version 7.2.4 und höher aktualisieren.

Während das Advisory des Fehlers nicht erwähnte, dass der Fehler in freier Wildbahn ausgenutzt wurde, bevor Patches veröffentlicht wurden, enthüllte ein Fortinet-Bericht, der letzte Woche veröffentlicht wurde, dass CVE-2022-41328-Exploits zum Hacken und Hacken verwendet wurden Nehmen Sie mehrere FortiGate-Firewall-Geräte herunter gehört einem seiner Kunden.

Malware für Datendiebstahl

Der Vorfall wurde entdeckt, nachdem kompromittierte Fortigate-Geräte mit der Meldung „System wechselt in den Fehlermodus aufgrund eines FIPS-Fehlers: Selbsttest der Firmware-Integrität fehlgeschlagen“ heruntergefahren wurden und nicht erneut gestartet werden konnten.

Fortinet sagt, dass dies geschieht, weil seine FIPS-fähigen Geräte die Integrität der Systemkomponenten überprüfen und sie so konfiguriert sind, dass sie automatisch herunterfahren und das Booten stoppen, um eine Netzwerkverletzung zu blockieren, wenn eine Kompromittierung erkannt wird.

Diese Fortigate-Firewalls wurden über ein FortiManager-Gerät im Netzwerk des Opfers durchbrochen, da sie alle gleichzeitig angehalten wurden, mit der gleichen Taktik gehackt wurden und der Exploit FortiGate Path Traversal zur gleichen Zeit gestartet wurde wie Skripte, die über FortiManager ausgeführt wurden.

Die anschließende Untersuchung ergab, dass die Angreifer das Geräte-Firmware-Image (/sbin/init) modifizierten, um eine Payload (/bin/fgfm) zu starten, bevor der Startvorgang begann.

Diese Malware ermöglicht die Exfiltration von Daten, das Herunterladen und Schreiben von Dateien oder das Öffnen von Remote-Shells, wenn sie ein ICMP-Paket erhält, das die Zeichenfolge „;7(Zu9YTsA7qQ#vm“ enthält.

Zero-Day wird verwendet, um Regierungsnetzwerke anzugreifen

Fortinet kam zu dem Schluss, dass die Angriffe sehr zielgerichtet waren, wobei einige Beweise zeigen, dass die Bedrohungsakteure Regierungsnetzwerke bevorzugten. Die Angreifer haben auch „erweiterte Fähigkeiten“ demonstriert, darunter das Reverse-Engineering von Teilen des Betriebssystems der FortiGate-Geräte.

„Der Angriff ist sehr gezielt, mit einigen Hinweisen auf bevorzugte staatliche oder regierungsnahe Ziele“, sagte das Unternehmen.

„Der Exploit erfordert ein tiefes Verständnis von FortiOS und der zugrunde liegenden Hardware. Benutzerdefinierte Implantate zeigen, dass der Akteur über fortgeschrittene Fähigkeiten verfügt, einschließlich des Reverse-Engineering verschiedener Teile von FortiOS.“

Fortinet-Kunden wird empfohlen, sofort auf eine gepatchte Version von FortiOS zu aktualisieren, um potenzielle Angriffsversuche zu blockieren (eine Liste der IOCs ist ebenfalls verfügbar Hier).

Im Januar veröffentlichte Fortinet eine sehr ähnliche Reihe von Vorfällen, bei denen eine SSL-VPN-Schwachstelle von FortiOS im Dezember 2022 gepatcht und nachverfolgt wurde CVE-2022-42475 wurde auch als Zero-Day-Fehler verwendet, um Regierungsorganisationen und regierungsnahe Einrichtungen anzugreifen.

Die SSL-VPN-Zero-Day-Angriffe von FortiOS haben viele Ähnlichkeiten mit einer chinesischen Hacking-Kampagne, die ungepatchte SonicWall Secure Mobile Access (SMA)-Appliances mit Cyberspionage-Malware infizierte, die Firmware-Upgrades überlebt.

Teilen in deinem Netzwerk

  • Twitter
  • Facebook
  • Pocket
  • Mastodon
  • E-Mail
  • LinkedIn
  • Reddit
  • Pinterest
  • Telegram
  • WhatsApp
Previous Article Das IOC folgt der Einladung der britischen Regierung nach Russland
Next Article t-mobile-starlink-jpg Der Sat-to-Cell-Dienst von Starlink und T-Mobile wird dieses Jahr mit den Tests beginnen
Abonnieren
Anmelden
Benachrichtige mich bei
guest
guest
0 Comments
Inline Feedbacks
View all comments

Das könnte Dir auch gefallen:

pwn2own-2021-jpg
Cyber Crime

Windows 11, Tesla, Ubuntu und macOS wurden bei Pwn2Own 2023 gehackt

By @ dpa.de
credit_card-jpg
Cyber Crime

Hacker schleusen Kreditkartendiebe in Zahlungsverarbeitungsmodule ein

By @ dpa.de
dole-jpg
Cyber Crime

Dole gibt Datenschutzverletzung bei Mitarbeitern nach Ransomware-Angriff bekannt

By @ dpa.de
windows_11-jpg
Cyber Crime

Microsoft fügt Windows 11 eine USB4-Fehlerbehebungsseite hinzu

By @ dpa.de
ai-cybersecurity-hacker-jpg
Cyber Crime

Facebook-Konten, die von einer neuen bösartigen ChatGPT-Chrome-Erweiterung entführt wurden

By @ dpa.de
north_korea_hacker-jpg
Cyber Crime

Nordkoreanische Hacker verwenden Chrome-Erweiterungen, um Gmail-E-Mails zu stehlen

By @ dpa.de
orbi-heapic-jpg
Cyber Crime

PoC-Exploits für Netgear Orbi-Router-Schwachstellen veröffentlicht

By @ dpa.de
windows-10-headpic-jpg
Cyber Crime

Vorschau-Update KB5023773 für Windows 10 mit 10 Korrekturen veröffentlicht

By @ dpa.de
microsoft-defender-jpg
Cyber Crime

Defender-Update hinter Windows LSA-Schutzwarnungen

By @ dpa.de
windows__11-jpg
Cyber Crime

Der Datenschutzfehler des Windows 11 Snipping Tools legt abgeschnittene Bildinhalte offen

By @ dpa.de
cyber-hacker-jpg
Cyber Crime

Hacker verwenden die neue PowerMagic- und CommonMagic-Malware, um Daten zu stehlen

By @ dpa.de
1679429468_308_firefox-jpg
Cyber Crime

Mozilla Firefox behebt das Einfrieren, das durch das Windows-Update KB5023706 verursacht wurde

By @ dpa.de

NerdsWire.de ist das ultimative Nachrichtenportal und Style Magazin nicht nur für Geeks und Nerds. Mit einer Prise Humor und einer gehörigen Portion Leidenschaft servieren wir dir täglich die neuesten Trends und spannendsten Geschichten aus der Welt der Technologie, Gaming, Popkultur und mehr. Bei uns findest du die perfekte Mischung aus informativen Artikeln, unterhaltsamen Bildern und kreativem Design. Lass dich von uns inspirieren und tauche ein in die aufregende Welt der Nerds.

 

Und auch soziales Engegement ist uns wichtig.

Schon gewußt? Alleine durch ihren Besuch, fördern wir unter anderem auch die tafel, mit einer monatlichen Spende.

tafel.de

Facebook Twitter Instagram

2019 – 2023 


Cleantalk PixelwpDiscuz

Removed from reading list

Undo
Welcome Back!

Sign in to your account

Register Lost your password?