Categories: ALERTAS

Fortinet FortiWeb OS Command Injection permite controle remoto de servidores

Um invasor autenticado pode executar comandos arbitrários como usuário raiz no sistema subjacente por meio da página de configuração do servidor SAML. Os especialistas apontaram que a falha pode estar ligada a uma falha de desvio de autenticação que pode permitir que um invasor

A vulnerabilidade afeta o Fortinet FortiWeb versões 6.3.11 e anteriores, um invasor autenticado pode explorar o problema para assumir o controle total dos servidores que executam versões vulneráveis ​​do FortiWeb WAF.

Um invasor autenticado pode executar comandos arbitrários como usuário raiz no sistema subjacente por meio da página de configuração do servidor SAML. Os especialistas apontaram que a falha pode ser ligada a uma falha de desvio de autenticação (por exemplo, CVE-2020-29015 ) para permitir que um invasor não autenticado acione a vulnerabilidade.

A vulnerabilidade foi relatada pelo pesquisador William Vu do Rapid7.

“Um invasor, que é primeiro autenticado na interface de gerenciamento do dispositivo FortiWeb, pode contrabandear comandos usando crases no campo“ Nome ”da página de configuração do servidor SAML. Esses comandos são executados como o usuário raiz do sistema operacional subjacente. ” lê a postagem publicada pela Rapid7. “Um invasor pode aproveitar essa vulnerabilidade para assumir o controle total do dispositivo afetado, com os maiores privilégios possíveis. “

A falha pode permitir que um invasor implante um shell persistente, instale um software de mineração de criptografia ou outras famílias de malware. Se a interface de gerenciamento for exposta à Internet, um invasor pode acionar o problema para alcançar a rede afetada além da DMZ. Os pesquisadores do Rapid7 descobriram menos de trezentos dispositivos expondo suas interfaces de gerenciamento online. Vamos lembrar que interfaces de gerenciamento para dispositivos como FortiWeb não devem ser expostas online!

Esperando por um patch que resolva a falha, os usuários são recomendados para desativar a interface de gerenciamento do dispositivo FortiWeb de redes não confiáveis.

Esses tipos de dispositivos só devem ser alcançados por meio de redes internas confiáveis ​​ou de uma conexão VPN segura.

Abaixo está o cronograma de divulgação para este problema:

  • Junho de 2021: Problema descoberto e validado por William Vu da Rapid7
  • Qui, 10 de junho de 2021: divulgação inicial ao fornecedor por meio do formulário de contato PSIRT
  • Sex, 11 de junho de 2021: Reconhecido pelo fornecedor (tíquete 132097)
  • Quarta, 11 de agosto de 2021: Acompanhamento com o fornecedor
  • Ter, 17 de agosto de 2021: divulgação pública por meio deste post
  • Ter, 17 de agosto de 2021: o fornecedor indicou que o Fortiweb 6.4.1 deve incluir uma correção e será lançado no final de agosto

Fonte: https://securityaffairs.co/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Share
Published by
Ninja
Tags: fortinet_bug

Recent Posts

Vulnerabilidade crítica no servidor MCP do GitHub permite acesso não autorizado a repositórios privados

Falha permite que invasores manipulem o agente de um usuário por meio de um problema…

2 semanas ago

Suposto 0-Day da Fortinet está à venda em cantos obscuros da web

Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda…

2 meses ago

Pesquisadores descobrem a família de malware Shelby que abusa do GitHub para comando e controle

A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e…

2 meses ago

Hackers abusam de plugins MU do WordPress para esconder código malicioso

Hackers estão explorando o diretório mu-plugins do WordPress para injetar códigos maliciosos que não aparecem…

2 meses ago

Google lança duas novas ferramentas de IA para detectar golpes conversacionais em dispositivos Android

O Google implementou uma nova funcionalidade de "Detecção de Golpes" com inteligência artificial no aplicativo…

3 meses ago

APT28 aprimora técnicas de ofuscação com trojans HTA avançados

O grupo APT28, ligado à Rússia, está utilizando técnicas avançadas de ofuscação em seus ataques…

3 meses ago