Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Fallo de FortiOS explotado como día cero en ataques contra gobiernos y organizaciones
  • Tecnología

Fallo de FortiOS explotado como día cero en ataques contra gobiernos y organizaciones

teknomers 13 de Ocak de 2023 (Last updated: 13 de Ocak de 2023) 2 minutes read
Fallo de FortiOS explotado como día cero en ataques contra


13 de enero de 2023Ravie LakshmanánRespuesta a incidentes/día cero

Una vulnerabilidad de día cero en FortiOS SSL-VPN que Fortinet abordó el mes pasado fue explotada por actores desconocidos en ataques dirigidos al gobierno y otras grandes organizaciones.

“La complejidad del exploit sugiere un actor avanzado y que está altamente dirigido a objetivos gubernamentales o relacionados con el gobierno”, investigadores de Fortinet. dicho en un análisis post-mortem publicado esta semana.

Los ataques implicaron la explotación de CVE-2022-42475, una falla de desbordamiento de búfer basada en montón que podría permitir que un atacante remoto no autenticado ejecute código arbitrario a través de solicitudes diseñadas específicamente.

La cadena de infección analizada por la empresa muestra que el objetivo final era implementar un implante de Linux genérico modificado para FortiOS que está equipado para comprometer el sistema de prevención de intrusiones de Fortinet (IPS) y establecer conexiones con un servidor remoto para descargar malware adicional y ejecutar comandos.

Fortinet dijo que no pudo recuperar las cargas útiles utilizadas en las etapas posteriores de los ataques. No reveló cuándo ocurrieron las intrusiones.

Falla de FortiOS

Además, el modus operandi revela el uso de ofuscación para frustrar el análisis, así como “capacidades avanzadas” para manipular el registro de FortiOS y finalizar los procesos de registro para permanecer sin ser detectados.

“Busca archivos elog, que son registros de eventos en FortiOS”, dijeron los investigadores. “Después de descomprimirlos en la memoria, busca una cadena especificada por el atacante, la elimina y reconstruye los registros”.

La compañía de seguridad de redes también señaló que el exploit requiere una “comprensión profunda de FortiOS y el hardware subyacente” y que el actor de amenazas posee habilidades para realizar ingeniería inversa en diferentes partes de FortiOS.

“La muestra de Windows descubierta atribuida al atacante mostró artefactos de haber sido compilada en una máquina en la zona horaria UTC+8, que incluye Australia, China, Rusia, Singapur y otros países de Asia oriental”, agregó.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Alcalde: ‘FC Emmen no tiene que solicitar permisos separados’
Next: Ordenan a la Organización Trump pagar una multa de 1,6 millones de dólares en un caso fiscal

Related Stories

Un cable USB-C para todo: este monitor Lenovo está en
  • Tecnología

Un cable USB-C para todo: este monitor Lenovo está en promoción a 129,99€ durante las rebajas

teknomers 28 de Haziran de 2026
HyLight, el dron dirigible hecho en Francia que quiere jubilar
  • Tecnología

HyLight, el dron dirigible hecho en Francia que quiere jubilar al helicóptero de inspección

teknomers 28 de Haziran de 2026
Ofertas de verano: el MacBook Air M4 de 13 pulgadas
  • Tecnología

Ofertas de verano: el MacBook Air M4 de 13 pulgadas a 949€ en Cdiscount, antes de que los precios de Apple vuelvan a subir.

teknomers 28 de Haziran de 2026

You May Have Missed

Sudáfrica-Canadá (0-1): Eustaquio libera a los Canucks, el país anfitrión
  • Deporte

Sudáfrica-Canadá (0-1): Eustaquio libera a los Canucks, el país anfitrión primer clasificado a los octavos de final

teknomers 28 de Haziran de 2026
Un cable USB-C para todo: este monitor Lenovo está en
  • Tecnología

Un cable USB-C para todo: este monitor Lenovo está en promoción a 129,99€ durante las rebajas

teknomers 28 de Haziran de 2026
Después de su « book club », Dua Lipa lanza
  • Entretenimiento

Después de su « book club », Dua Lipa lanza la « Manifesto Library », una biblioteca un poco particular

teknomers 28 de Haziran de 2026
  • General

Lecciones de vida: Frase del día de Julia Roberts: ‘Tu rostro cuenta una historia y no debería ser…’ Lecciones de vida sobre autenticidad, envejecimiento natural, mejoras estéticas, riesgos profesionales, verdadera satisfacción y legado.

teknomers 28 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.