• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۰۶۶۶۸۱
تاریخ انتشار: ۱۶ فروردين ۱۴۰۰ - ۱۶:۰۲
علمی و فرهنگی
مرکز مدیریت راهبردی افتا:

سرور‌های Fortinet FortiOS هدف جدید هکر‌ها

مهاجمان APT از آسیب‌پذیری‌های حیاتی در سرور‌های Fortinet FortiOS برای انجام حملات منع سرویس توزیع شده (DDoS)، حملات باج‌افزار، حملات SQL، تخریب وب‌سایت‌ها سوءاستفاده کرده‌اند.

سرور‌های Fortinet FortiOS هدف جدید هکر‌هابه گزارش خبرنگار حوزه علم و فناوری گروه علمی فرهنگی هنری خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا، مهاجمان سایبری، سرور‌های Fortinet FortiOS را که دارای آسیب‌پذیری‌های CVE-۲۰۲۰-۱۲۸۱۲ و CVE-۲۰۱۹-۵۵۹۱ هستند و به‌روزرسانی نشده‌اند، شناسایی و دستگاه‌های آسیب‌پذیر با شناسه CVE-۲۰۱۸-۱۳۳۷۹ را اسکن می‌کنند.

در نوامبر ۲۰۲۰، یک مهاجم، لیستی از اکسپلویت‌های آسیب‌پذیری با شناسه CVE-۲۰۱۸- ۱۳۳۷۹ را به اشتراک گذاشت که برای سرقت اطلاعات کاربری VPN، تقریباً از ۵۰ هزار سرو Fortinet VPN، از جمله دولت‌ها و بانک‌ها سوءاستفاده شد.

هکر‌های دولتی همچنین برای آسیب رساندن به سیستم‌های پشتیبانی انتخابات آمریکا که از طریق اینترنت قابل‌دسترسی هستند، از آسیب‌پذیری CVE-۲۰۱۸-۱۳۳۷۹ در VPN Fortinet FortiOS Secure Socket Layer (SSL) سوءاستفاده کردند.

در اوایل سال جاری، مهاجمان APT از آسیب‌پذیری‌های حیاتی برای انجام حملات منع سرویس توزیع شده (DDoS)، حملات باج‌افزار، حملات SQL، تخریب وب‌سایت‌ها سوءاستفاده کرده‌اند.

پایگاه اینترنتی bleepingcomputer نوشته است: گروه‌های APT ممکن است در آینده از این باگ‌های امنیتی برای سوءاستفاده از شبکه‌های خدمات دولتی، تجاری و فناوری استفاده کنند و وقتی‌که آن‌ها به شبکه‌های هدف نفوذ می‌کنند، ممکن است از این دسترسی اولیه برای حملات آینده استفاده کنند.

ممکن است مهاجمان APT از یک یا همه این CVE‌ها برای دسترسی به شبکه‌ها در چندین بخش مهم زیرساختی برای دسترسی به شبکه‌های کلیدی جهت حملات رمزگذاری داده‌ها استفاده کنند.

همچنین مهاجمان APT ممکن است از سایر CVE‌ها یا تکنیک‌های متداول نفوذ برای دسترسی به شبکه‌های زیرساخت‌های حیاتی برای حملات بعدی استفاده کنند.

شرکت Fortinet در اوایل امسال، چندین آسیب‌پذیری حیاتی شامل اجرای کد از راه دور (RCE)، SQL Injection و حملات منع سرویس (DoS) را برطرف کرد که بر محصولات FortiProxy SSL VPN و FortiWeb Web Application Firewall (WAF) تأثیر می‌گذاشت.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
برپایی نمایشگاه محصولات کشاورزی و دستاورد‌های زنان روستایی در نورین ابهر
گرامیداشت دهه مبارک مبارک در زورخانه جهان پهلوان تختی بیجار
پیروزی انقلاب حاصل اتکا بر قدرت مردم بود
سربلندی جمهوری اسلامی در گرو تربیت نسلی آگاه و متدین است
مخزن غدیر افتتاح شد
بهره برداری و کلنگ زنی ۵۶ طرح عمرانی و اقتصادی در بهمئی
بهره‌برداری از ۶ هزار طرح وزارت نیرو در دهه فجر
فریاد غیرت نوجوانان مازندرانی
ثبت ۴۱ اثر در رویداد بازارپردازی فرهنگی هفت خوان
قهوه، نوشیدنی مناسب برای افزایش تمرکز و عملکرد ورزشکاران
آمادگی گسترده مردم برای حضور در راهپیمایی ۲۲ بهمن
برف‌روبی بیش از ۴هزار کیلومتر باند از محور‌های زنجان
فرزندان شهدا، پشتوانه‌ای مستحکم برای ساختن آینده
افتتاح چند طرح گردشگری با حضور وزیر میراث فرهنگی، گردشگری و صنایع دستی در آذربایجان‌غربی
کشف انبار روغن‌های احتکاری در کرمان
نجات جان اتباع افغانستانی در مرز تایباد
نیاز بیش از ۴ میلیون نفر به سرپناه در افغانستان
پایان تنش آبی در پنج روستای کوهپایه
کارگاه رایگان فرزندپروری در اراک
دوومیدانی قهرمانی آسیا، احمدی و عجمی از کسب نشان بازماندند
  • پربازدیدها
  • پر بحث ترین ها
حادثه کارخانه «طلای سفید» در گالیکش یک فوتی و دو مصدوم بجا گذاشت
پیش بینی آغاز بارش باران از امشب، ۱۸ بهمن ماه در خراسان رضوی
بلوغ راهبردی ملت و نظام، در شناخت میدان نبرد جدید
تشریح نقش استان‌ها در پیشبرد شبکه ملی اطلاعات
پیش بینی بارندگی در نیمه غربی کشور
آماده‌باش دستگاه‌های امدادی در پی هشدار نارنجی هواشناسی
باران در راه کرمان؛ سامانه‌ی بارشی قدرتمند تا دوشنبه مهمان استان است
عدالت‌ورزی باید در سبک زندگی مسئولان و کارگزاران تجلی یابد
باغ‌وحش هویزه با دستور قضایی مهر و موم شد
انتشار تصاویر سارقان طلاجات زنان سالخورده برای شناسایی مالباختگان
دادگاه رسیدگی به پرونده یکی از تروریست‌های مسلح بهارستان
ملاقات مردمی مسئولان سازمان وظیفه عمومی ۲۰ بهمن
ترافیک نیمه‌سنگین جاده‌ها و آزادراه‌ها منتهی به تهران
آغاز عملیات اجرایی آزاد راه شیراز بوشهر
گروه‌های حساس در خانه بمانند
تحریم های جدید نفتی آمریکا علیه ایران  (۳ نظر)
پاسخ عراقچی به یاوه گویی‌های صدراعظم آلمان  (۱ نظر)
عراقچی: مذاکرات روز جمعه در مسقط برگزار می‌شود  (۱ نظر)
ششمین نوبت طرح خوزستان پاکیزه، گامی برای بهبود چهره ورودی شهرهای استان  (۱ نظر)
پیام تسلیت نماینده ولی فقیه برای درگذشت باسابقه‌ترین امام جمعه کشور  (۱ نظر)
گلایه فروشندگان از تاخیر در پرداخت وجه کالابرگ  (۱ نظر)
مصرف گاز مرز ۵۴۰ میلیون مترمکعب را رد کرد  (۱ نظر)
۶۷ درصد گاز تحویلی در بخش خانگی و تجاری مصرف شد  (۱ نظر)
۱۰۴ مرکز آماده خرید و دریافت گندم از کشاورزان خوزستان  (۱ نظر)
تقسیط هزینه صدور پروانه ساخت در شهرک پرنیان قم  (۱ نظر)
بازداشت ۱۱ عضو گروهک تروریستی پژاک در استان کرمانشاه  (۱ نظر)
ارز ترجیحی حذف نشده و به سبد کالای خانوار رفته است  (۱ نظر)
افتتاح طرحهای دهه فجر در استان کرمان  (۱ نظر)