• XSS.stack #1 – первый литературный журнал от юзеров форума

В сети опубликован список из 49 000 уязвимых устройств Fortinet VPN

ve1

CPU register
Пользователь
Регистрация
02.05.2020
Сообщения
1 100
Реакции
176
Депозит
0.00
Издание Bleeping Computer, со ссылкой на ИБ-исследователя, известного как Bank_Security, сообщает, что на хакерских форумах распространяют список однострочных эксплоитов для получения учетных данных от почти 50 000 устройств Fortinet VPN.


Автор списка проблемных устройств объясняет, что все они уязвимы перед багом CVE-2018-13379, который был исправлена разработчиками Fortinet еще в 2018 году, однако обновления до сих пор установили далеко не все. Используя эту уязвимость, удаленные и неаутенифицированные злоумышленники могут получить доступ к системным файлам с помощью специально подготовленных HTTP-запросов.

Опубликованные хакером однострочные эксплоиты, по сути, позволяют получить доступ к файлу sslvpn_websession (с целью кражи учетных данных). Похищенные таким образом данные затем могут быть использованы, например, для взлома сети компании и развертывания шифровальщиков.

Журналисты отмечают, что в списке злоумышленников можно обнаружить множество доменов, принадлежащих правительственным учреждениям, банкам и финансовым компаниям. По данным Bleeping Computer, таковых насчитывается более 400 из 49 577.



«Это старая и хорошо известная уязвимость, которую легко использовать. Злоумышленники уже давно ее эксплуатируют. Но, к сожалению, у компаний очень медленный процесс установки исправлений или они не контролируют свой сетевой периметр на предмет уязвимостей. Поэтому злоумышленники могут использовать такие баги для относительно простой компрометации компаний во всех секторах», — пишет Bank_Security.

После публикации данного материала с изданием связались специалисты Fortinet, которые сообщили журналистам, что компания повторно связалась со всеми клиентами и еще раз уведомила их об опасности и необходимости срочной установки исправлений.

Источник: xakep.ru/2020/11/23/vulnerable-fortinet-devices/
 
Пожалуйста, обратите внимание, что пользователь заблокирован
which forum is that , not xss ,hackforums, cracked to, ifud , payload, altenen, eleaks,cracking com .. anybody have any idea
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
that guy just killed the entier vulnerability, just google it, that thing is all over google, and fortinet said that they have sent all those hosts notifications to patch the flaw, just for a bit of fame he made all those 49,000 targets useless, people like him should be kicked into space. last time it was on this forum a guy killed the plus secure vulnerability , but it was small scale , the next thing that may be popping up will be citrix , f5 , plato, cisco ,
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
got those 49k ips , only about 1% of them have patched , but still only vpns with tunell acess are useful , otthers can be just used as proxy
 
Пожалуйста, обратите внимание, что пользователь заблокирован
[URL unfurl = "true"] https://xssforum7mmh3n56inuf2h73hvhnzobi7h2ytb3gvklrfqm7ut3xdnyd.onion/threads/44768/ [/ URL]
Spasibo lzmailovskiy - kakoy parol'?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх