Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Fortinet advierte sobre una vulnerabilidad crítica de VPN SSL en FortiOS bajo explotación activa
  • Tecnología

Fortinet advierte sobre una vulnerabilidad crítica de VPN SSL en FortiOS bajo explotación activa

teknomers 9 de Şubat de 2024 (Last updated: 9 de Şubat de 2024) 3 minutes read
Fortinet advierte sobre una vulnerabilidad crítica de VPN SSL en


09 de febrero de 2024Sala de redacciónVulnerabilidad de día cero/seguridad de red

Fortinet ha revelado una nueva falla de seguridad crítica en FortiOS SSL VPN que, según dijo, probablemente esté siendo explotada en la naturaleza.

La vulnerabilidad, CVE-2024-21762 (Puntuación CVSS: 9,6), permite la ejecución de código y comandos arbitrarios.

“Una vulnerabilidad de escritura fuera de límites [CWE-787] en FortiOS puede permitir que un atacante remoto no autenticado ejecute código o comando arbitrario a través de solicitudes HTTP especialmente diseñadas”, la compañía dicho en un boletín publicado el jueves.

Reconoció además que el problema está “potencialmente siendo explotado en la naturaleza”, sin dar detalles adicionales sobre cómo y quién lo está utilizando como arma.

La seguridad cibernética

Las siguientes versiones se ven afectadas por la vulnerabilidad. Vale la pena señalar que FortiOS 7.6 no se ve afectado.

  • FortiOS 7.4 (versiones 7.4.0 a 7.4.2): actualice a 7.4.3 o superior
  • FortiOS 7.2 (versiones 7.2.0 a 7.2.6): actualice a 7.2.7 o superior
  • FortiOS 7.0 (versiones 7.0.0 a 7.0.13): actualice a 7.0.14 o superior
  • FortiOS 6.4 (versiones 6.4.0 a 6.4.14): actualice a 6.4.15 o superior
  • FortiOS 6.2 (versiones 6.2.0 a 6.2.15): actualice a 6.2.16 o superior
  • FortiOS 6.0 (versiones 6.0 todas las versiones): migrar a una versión fija

El desarrollo se produce cuando Fortinet emitió parches para CVE-2024-23108 y CVE-2024-23109, que afectan al supervisor FortiSIEM y permiten que un atacante remoto no autenticado ejecute comandos no autorizados a través de solicitudes API diseñadas.

A principios de esta semana, el gobierno de los Países Bajos reveló que una red informática utilizada por las fuerzas armadas fue infiltrada por actores patrocinados por el estado chino mediante la explotación de fallas conocidas en los dispositivos Fortinet FortiGate para ofrecer una puerta trasera llamada COATHANGER.

La compañía, en un informe publicado esta semana, divulgó que las vulnerabilidades de seguridad del día N en su software, como CVE-2022-42475 y CVE-2023-27997, están siendo explotadas por múltiples grupos de actividades para atacar a gobiernos, proveedores de servicios y consultorías. , manufactura y grandes organizaciones de infraestructura crítica.

Anteriormente, los actores de amenazas chinos han sido vinculados a la explotación de día cero de fallas de seguridad en dispositivos Fortinet para entregar una amplia gama de implantes, como BOLDMOVE, THINCRUST y CASTLETAP.

También sigue a un aviso del gobierno de EE. UU. sobre un grupo de estado-nación chino denominado Volt Typhoon, que se ha centrado en infraestructura crítica en el país para una persistencia no descubierta a largo plazo aprovechando fallas conocidas y de día cero en dispositivos de red como los de Fortinet, Ivanti Connect Secure, NETGEAR, Citrix y Cisco para acceso inicial.

La seguridad cibernética

China, que tiene denegado Las acusaciones acusaron a Estados Unidos de llevar a cabo sus propios ataques cibernéticos.

En todo caso, las campañas emprendidas por China y Rusia subrayan la creciente amenaza que enfrentan los dispositivos de acceso a Internet en los últimos años debido al hecho de que dichas tecnologías carecen de soporte de detección y respuesta de terminales (EDR), lo que las hace propicias para el abuso.

“Estos ataques demuestran el uso de vulnerabilidades de N días ya resueltas y sus posteriores [living-off-the-land] técnicas, que son altamente indicativas del comportamiento empleado por el actor cibernético o grupo de actores conocido como Volt Typhoon, que ha estado utilizando estos métodos para atacar infraestructura crítica y potencialmente otros actores adyacentes”, Fortinet dicho.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El Príncipe Harry hace una aparición sorpresa en la ceremonia de premiación de la NFL pocas horas después de regresar a casa después de la visita del Rey Carlos.
Next: Ironía, diversión, poco convencional y momentos de reflexión.

Related Stories

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre
  • Tecnología

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre las “líneas PCIe” en tu PC

teknomers 21 de Haziran de 2026
Sin electricidad ni red de agua, este panel francés produce
  • Tecnología

Sin electricidad ni red de agua, este panel francés produce agua potable a partir del aire húmedo (Entrevista)

teknomers 21 de Haziran de 2026
Fin de la tondeuse el domingo por la mañana: Amazon
  • Tecnología

Fin de la tondeuse el domingo por la mañana: Amazon liquidó este robot Mammotion antes del Prime Day

teknomers 21 de Haziran de 2026

You May Have Missed

  • General

Lecciones de vida: La mejor cita del día de Maya Angelou: ‘Ten suficiente coraje para confiar…’ Lecciones de vida sobre vulnerabilidad, amor, sanación, resiliencia, compromiso, coraje y por qué no se debe perder la fe en cuestiones del corazón.

teknomers 21 de Haziran de 2026
  • Deporte

Francia-Irak: Tchouaméni, único ausente del último entrenamiento colectivo

teknomers 21 de Haziran de 2026
  • Cultura

«De los Minions y los monstruos»: vimos las nuevas aventuras de las pequeñas criaturas amarillas, ¡y es un éxito!

teknomers 21 de Haziran de 2026
  • Entretenimiento

Durante la Copa del Mundo, ¿se puede llevar una camiseta de fútbol en el trabajo?

teknomers 21 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.