Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Exploit PoC lanzado para error crítico de omisión de autenticación de Fortinet bajo ataques activos
  • Tecnología

Exploit PoC lanzado para error crítico de omisión de autenticación de Fortinet bajo ataques activos

teknomers 14 de Ekim de 2022 (Last updated: 14 de Ekim de 2022) 2 minutes read
Exploit PoC lanzado para error crítico de omisión de autenticación


Se puso a disposición un código de explotación de prueba de concepto (PoC) para la falla de seguridad crítica recientemente revelada que afecta a Fortinet FortiOS, FortiProxy y FortiSwitchManager, por lo que es imperativo que los usuarios se muevan rápidamente para aplicar los parches.

“FortiOS expone un portal web de gestión que permite al usuario configurar el sistema”, dijo James Horseman, investigador de Horizon3.ai. dijo. “Además, un usuario puede SSH en el sistema que expone una interfaz CLI bloqueada”.

La seguridad cibernética

El problema, rastreado como CVE-2022-40684 (puntaje CVSS: 9.6), se refiere a un omisión de autenticación Vulnerabilidad que podría permitir a un atacante remoto realizar operaciones maliciosas en la interfaz administrativa a través de solicitudes HTTP(S) especialmente diseñadas.

Una explotación exitosa de la deficiencia equivale a otorgar acceso completo “para hacer casi cualquier cosa” en el sistema afectado, incluida la alteración de las configuraciones de la red, la adición de usuarios maliciosos y la intercepción del tráfico de la red.

Dicho esto, la firma de ciberseguridad dijo que hay dos requisitos previos esenciales al realizar dicha solicitud:

  • Usando el encabezado Reenviado, un atacante puede establecer client_ip en “127.0.0.1”
  • La verificación de autenticación de “acceso de confianza” verifica que client_ip sea “127.0.0.1” y que el User-Agent sea “Report Runner”, los cuales están bajo el control del atacante
La seguridad cibernética

El lanzamiento del PoC se produce cuando Fortinet advirtió que ya está al tanto de una instancia de explotación activa de la falla en la naturaleza, lo que llevó a la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) a emitir un aviso instando a las agencias federales a parchear la falla para noviembre. 1, 2022.

La firma de inteligencia de amenazas GreyNoise ha detectado 12 direcciones IP únicas armadas con CVE-2022-40684 a partir del 13 de octubre de 2022, con la mayoría de ellas situado en Alemania, seguido por Brasil, Estados Unidos, China y Francia.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Marit Bouwmeester pierde el liderato en el Campeonato del Mundo de vela e incluso cae del podio
Next: Cuba Gooding Jr. evita la cárcel, el actor sigue la terapia

Related Stories

Bouygues Telecom promete el fin de los SMS de validación
  • Tecnología

Bouygues Telecom promete el fin de los SMS de validación con código secreto muy pronto

teknomers 30 de Haziran de 2026
iPhone 18 Pro: el hack de Tata revela los proveedores
  • Tecnología

iPhone 18 Pro: el hack de Tata revela los proveedores de Apple y las fotos de una prueba de caída

teknomers 30 de Haziran de 2026
Top 10 de las ventas de coches eléctricos en mayo
  • Tecnología

Top 10 de las ventas de coches eléctricos en mayo de 2026: los modelos estrella que aún dominan el mercado

teknomers 30 de Haziran de 2026

You May Have Missed

  • General

Rusia afirma haber derribado más de 400 drones ucranianos durante la noche

teknomers 30 de Haziran de 2026
  • Finanzas

Libret A: el tipo “va a aumentar” a mediados de julio, anuncia Roland Lescure

teknomers 30 de Haziran de 2026
  • Deporte

Natación: Léon Marchand renuncia al 200 m estilo libre de los Campeonatos de Francia

teknomers 30 de Haziran de 2026
  • Cultura

En Toulouse, los empleados de Milan Presse en huelga este martes por la mañana

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.