{"id":1410734,"date":"2024-10-24T09:36:45","date_gmt":"2024-10-24T09:36:45","guid":{"rendered":"https:\/\/teknomers.com\/es\/fortinet-advierte-sobre-una-vulnerabilidad-critica-en-fortimanager-bajo-explotacion-activa\/"},"modified":"2024-10-24T09:36:50","modified_gmt":"2024-10-24T09:36:50","slug":"fortinet-advierte-sobre-una-vulnerabilidad-critica-en-fortimanager-bajo-explotacion-activa","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/fortinet-advierte-sobre-una-vulnerabilidad-critica-en-fortimanager-bajo-explotacion-activa\/","title":{"rendered":"Fortinet advierte sobre una vulnerabilidad cr\u00edtica en FortiManager bajo explotaci\u00f3n activa"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">24 de octubre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad\/Seguridad de Red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/Fortinet-advierte-sobre-una-vulnerabilidad-critica-en-FortiManager-bajo-explotacion.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Fortinet ha confirmado los detalles de una falla de seguridad cr\u00edtica que afecta a FortiManager y que ha sido explotada activamente en la naturaleza.<\/p>\n<p>Registrada como CVE-2024-47575 (puntuaci\u00f3n CVSS: 9,8), la vulnerabilidad tambi\u00e9n se conoce como FortiJump y tiene sus ra\u00edces en FortiGate to FortiManager (<a rel=\"nofollow noopener\" href=\"https:\/\/docs.fortinet.com\/document\/fortigate\/6.4.0\/ports-and-protocols\/373486\/fgfm-fortigate-to-fortimanager-protocol\" target=\"_blank\">FGF<\/a>) protocolo.<\/p>\n<p>&#8220;Falta una autenticaci\u00f3n para una vulnerabilidad de funci\u00f3n cr\u00edtica [CWE-306] en FortiManager, el demonio fgfmd puede permitir que un atacante remoto no autenticado ejecute c\u00f3digo o comandos arbitrarios a trav\u00e9s de solicitudes especialmente dise\u00f1adas&#8221;, la compa\u00f1\u00eda <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortiguard.com\/psirt\/FG-IR-24-423\" target=\"_blank\">dicho<\/a> en un aviso del mi\u00e9rcoles.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/saas-security-2024-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895757_55_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La deficiencia afecta las versiones 7.x, 6.x, FortiManager Cloud 7.x y 6.x de FortiManager. Tambi\u00e9n afecta a los modelos antiguos de FortiAnalyzer 1000E, 1000F, 2000E, 3000E, 3000F, 3000G, 3500E, 3500F, 3500G, 3700F, 3700G y 3900E que tienen al menos una interfaz con el servicio fgfm habilitado y la siguiente configuraci\u00f3n activada:<\/p>\n<pre>config system global\nset fmg-status enable\nend\n<\/pre>\n<p>Fortinet tambi\u00e9n ha proporcionado tres soluciones para la falla dependiendo de la versi\u00f3n actual de FortiManager instalada:<\/p>\n<ul>\n<li>Versiones de FortiManager 7.0.12 o superior, 7.2.5 o superior, 7.4.3 o superior: evita que dispositivos desconocidos intenten registrarse<\/li>\n<li>Versiones de FortiManager 7.2.0 y superiores: agregue pol\u00edticas de entrada local para incluir en la lista de direcciones IP de FortiGates que pueden conectarse<\/li>\n<li>Versiones de FortiManager 7.2.2 y superiores, 7.4.0 y superiores, 7.6.0 y superiores: use un certificado personalizado<\/li>\n<\/ul>\n<p>Seg\u00fan runZero, una explotaci\u00f3n exitosa <a rel=\"nofollow noopener\" href=\"https:\/\/www.runzero.com\/blog\/how-to-find-fortimanager-instances-on-your-network\/\" target=\"_blank\">requiere<\/a> los atacantes deb\u00edan estar en posesi\u00f3n de un certificado de dispositivo Fortinet v\u00e1lido, aunque se\u00f1al\u00f3 que dichos certificados podr\u00edan obtenerse de un dispositivo Fortinet existente y reutilizarse.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1729762604_128_Fortinet-advierte-sobre-una-vulnerabilidad-critica-en-FortiManager-bajo-explotacion.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1729762604_128_Fortinet-advierte-sobre-una-vulnerabilidad-critica-en-FortiManager-bajo-explotacion.png\" alt=\"\" border=\"0\" data-original-height=\"948\" data-original-width=\"1568\"\/><\/a><\/div>\n<p>&#8220;Las acciones identificadas de este ataque en la naturaleza han sido automatizar mediante un script la exfiltraci\u00f3n de varios archivos del FortiManager que conten\u00edan las IP, credenciales y configuraciones de los dispositivos administrados&#8221;, dijo la compa\u00f1\u00eda.<\/p>\n<p>Sin embargo, enfatiz\u00f3 que la vulnerabilidad no se ha utilizado como arma para implementar malware o puertas traseras en sistemas FortiManager comprometidos, ni hay evidencia de bases de datos o conexiones modificadas.<\/p>\n<p>El desarrollo ha llevado a la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) a <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/10\/23\/cisa-adds-one-known-exploited-vulnerability-catalog\" target=\"_blank\">agregar<\/a> el defecto a sus vulnerabilidades explotadas conocidas (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>) cat\u00e1logo, lo que requiere que las agencias federales apliquen las correcciones antes del 13 de noviembre de 2024.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-storytime-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727886513_963_CeranaKeeper-vinculada-a-China-apunta-al-sudeste-asiatico-con-filtracion.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Fortinet tambi\u00e9n comparti\u00f3 la siguiente declaraci\u00f3n con The Hacker News:<\/p>\n<p><em>Despu\u00e9s de identificar esta vulnerabilidad (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2024-47575\" target=\"_blank\">CVE-2024-47575<\/a>), Fortinet comunic\u00f3 r\u00e1pidamente informaci\u00f3n y recursos cr\u00edticos a los clientes. Esto est\u00e1 en l\u00ednea con nuestros procesos y mejores pr\u00e1cticas de divulgaci\u00f3n responsable para permitir a los clientes fortalecer su postura de seguridad antes de que se publique un aviso a una audiencia m\u00e1s amplia, incluidos los actores de amenazas. Tambi\u00e9n hemos publicado un aviso p\u00fablico correspondiente (<a rel=\"nofollow noopener\" href=\"https:\/\/www.fortiguard.com\/psirt\/FG-IR-24-423\" target=\"_blank\">FG-IR-24-423<\/a>) reiterando directrices de mitigaci\u00f3n, incluidas una soluci\u00f3n alternativa y actualizaciones de parches. Instamos a los clientes a seguir las instrucciones proporcionadas para implementar las soluciones y correcciones y continuar rastreando nuestra p\u00e1gina de asesoramiento para obtener actualizaciones. Seguimos coordin\u00e1ndonos con las agencias gubernamentales internacionales apropiadas y las organizaciones de amenazas de la industria como parte de nuestra respuesta continua.<\/em><\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/fortinet-warns-of-critical.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80224 de octubre de 2024\ue804Ravie LakshmananVulnerabilidad\/Seguridad de Red Fortinet ha confirmado los detalles de una falla de seguridad<\/p>\n","protected":false},"author":1,"featured_media":1410735,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[8215,4657,4656,6088,4661,5200,4664,2458,306,259628,87102,201033,4654,201031,4659,4653,4655,246983,4665,246984,131,201032,158,246982,4014,4660],"class_list":["post-1410734","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activa","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-ataques-ciberneticos","tag-bajo","tag-como-hackear","tag-critica","tag-explotacion","tag-fortimanager","tag-fortinet","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sobre","tag-software-malicioso-ransomware","tag-una","tag-violacion-de-datos","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1410734","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1410734"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1410734\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1410735"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1410734"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1410734"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1410734"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}