image

VS meldt actief misbruik van nieuwe kritieke Fortinet-kwetsbaarheid

zaterdag 10 februari 2024, 08:53 door Redactie, 0 reacties

De Amerikaanse overheid meldt dat aanvallers actief misbruik maken van een nieuwe kritieke kwetsbaarheid in Fortinet FortiOS. De fabrikant zelf spreekt nog altijd over mogelijk misbruik. Fortinet kwam op 8 februari met een beveiligingsbulletin waarin het waarschuwt voor CVE-2024-21762. Een beveiligingslek in FortiOS waardoor een aanvaller kwetsbare systemen kan overnemen.

FortiOS is het besturingssysteem van Fortinet dat op allerlei netwerkapparaten draait, zoals firewalls en vpn-systemen. In het beveiligingsbulletin stelde Fortinet over de kwetsbaarheid: "This is potentially being exploited in the wild", zonder verdere details te geven. "Fortinet meldt rapporten te hebben ontvangen dat deze kwetsbaarheid actief en beperkt is misbruikt", zo stelde het Nationaal Cyber Security Centrum (NCSC). Waarop dit precies is gebaseerd is onduidelijk. Security.NL heeft het NCSC om een reactie gevraagd.

Het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security laat nu weten dat het bewijs heeft van actief misbruik en heeft de kwetsbaarheid aan de lijst van aangevallen beveiligingslekken toegevoegd. Amerikaanse overheidsinstanties hebben een week van het CISA gekregen om de beschikbaar gestelde updates te installeren. Details over de waargenomen aanvallen zijn niet gegeven.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.