Categories: ALERTAS

Fortinet FortiWeb OS Command Injection permite controle remoto de servidores

Um invasor autenticado pode executar comandos arbitrários como usuário raiz no sistema subjacente por meio da página de configuração do servidor SAML. Os especialistas apontaram que a falha pode estar ligada a uma falha de desvio de autenticação que pode permitir que um invasor

A vulnerabilidade afeta o Fortinet FortiWeb versões 6.3.11 e anteriores, um invasor autenticado pode explorar o problema para assumir o controle total dos servidores que executam versões vulneráveis ​​do FortiWeb WAF.

Um invasor autenticado pode executar comandos arbitrários como usuário raiz no sistema subjacente por meio da página de configuração do servidor SAML. Os especialistas apontaram que a falha pode ser ligada a uma falha de desvio de autenticação (por exemplo, CVE-2020-29015 ) para permitir que um invasor não autenticado acione a vulnerabilidade.

A vulnerabilidade foi relatada pelo pesquisador William Vu do Rapid7.

“Um invasor, que é primeiro autenticado na interface de gerenciamento do dispositivo FortiWeb, pode contrabandear comandos usando crases no campo“ Nome ”da página de configuração do servidor SAML. Esses comandos são executados como o usuário raiz do sistema operacional subjacente. ” lê a postagem publicada pela Rapid7. “Um invasor pode aproveitar essa vulnerabilidade para assumir o controle total do dispositivo afetado, com os maiores privilégios possíveis. “

A falha pode permitir que um invasor implante um shell persistente, instale um software de mineração de criptografia ou outras famílias de malware. Se a interface de gerenciamento for exposta à Internet, um invasor pode acionar o problema para alcançar a rede afetada além da DMZ. Os pesquisadores do Rapid7 descobriram menos de trezentos dispositivos expondo suas interfaces de gerenciamento online. Vamos lembrar que interfaces de gerenciamento para dispositivos como FortiWeb não devem ser expostas online!

Esperando por um patch que resolva a falha, os usuários são recomendados para desativar a interface de gerenciamento do dispositivo FortiWeb de redes não confiáveis.

Esses tipos de dispositivos só devem ser alcançados por meio de redes internas confiáveis ​​ou de uma conexão VPN segura.

Abaixo está o cronograma de divulgação para este problema:

  • Junho de 2021: Problema descoberto e validado por William Vu da Rapid7
  • Qui, 10 de junho de 2021: divulgação inicial ao fornecedor por meio do formulário de contato PSIRT
  • Sex, 11 de junho de 2021: Reconhecido pelo fornecedor (tíquete 132097)
  • Quarta, 11 de agosto de 2021: Acompanhamento com o fornecedor
  • Ter, 17 de agosto de 2021: divulgação pública por meio deste post
  • Ter, 17 de agosto de 2021: o fornecedor indicou que o Fortiweb 6.4.1 deve incluir uma correção e será lançado no final de agosto

Fonte: https://securityaffairs.co/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Campanha de phishing com IA compromete centenas de organizações via Railway

Pesquisadores da Huntress identificaram uma campanha massiva de phishing que usa infraestrutura da Railway e…

24 horas ago

Mazda expõe dados de funcionários e parceiros após falha em sistema logístico

A Mazda informou que um acesso externo não autorizado a um sistema ligado à gestão…

1 dia ago

Falha crítica no telnetd do GNU InetUtils permite RCE como root sem autenticação

A CVE-2026-32746, com CVSS 9.8, afeta o telnetd do GNU InetUtils até a versão 2.7…

6 dias ago

GlassWorm ressurge e compromete mais de 430 repositórios, pacotes e extensões em nova ofensiva supply chain

A campanha GlassWorm voltou com escala muito maior e já atingiu 433 componentes em GitHub,…

6 dias ago

Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware

Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…

3 semanas ago

Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover

Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…

1 mês ago