fortinet-fortios-pivotc2

Firewall-urile FortiGate de la marginea rețelelor sunt preluate de atacatori printr-o breșă din FortiOS, fără parolă. Vulnerabilitatea e exploatată activ, iar remediul e o actualizare.

Cercetătorii de la SOCRadar au observat o campanie care exploatează CVE-2025-25249, o vulnerabilitate din FortiOS și FortiSwitchManager. Ea permite unui atacator neautentificat să ruleze cod pe echipament prin cereri special construite. Pe dispozitivele compromise, atacatorii instalează PivotC2 — un program de acces la distanță care oferă control complet: o consolă interactivă, devierea traficului, scanarea rețelei și extragerea configurației.

Amploarea nu e mică: peste 30.000 de adrese au fost vizate, iar agenția americană CISA a adăugat vulnerabilitatea în catalogul celor exploatate activ, cu termen de reparare pentru instituțiile federale. Atacurile sunt atribuite unui grup criminal vorbitor de limbă rusă, motivat financiar.

De ce contează pentru o firmă mică: firewall-ul de la intrarea în rețea e adesea un FortiGate, care rulează FortiOS, pus și administrat de furnizorul de IT. Cine controlează firewall-ul vede și poate devia tot traficul firmei — e-mailul, accesul la bancă, la aplicațiile de lucru. Nu e o breșă pe care o oprește antivirusul; se repară doar prin actualizarea sistemului de pe echipament.

Vestea bună e că nu trebuie să fii tu expertul. E de ajuns să pui câteva întrebări celui care îți administrează rețeaua: la intrare aveți un FortiGate sau un FortiSwitchManager? A fost actualizat pe o versiune reparată — FortiOS 7.6.4, 7.4.9, 7.2.12, 7.0.18 sau FortiSwitchManager 7.2.7, 7.0.6? Este administrarea echipamentului închisă dinspre internet?

Fortinet a publicat versiunile reparate, așa că acțiunea depinde acum de cine ține echipamentul. Un firewall lăsat nereparat e o ușă deschisă pe care firma n-o vede, dar pe care atacatorii o caută activ.

Surse:

  • SecurityWeek | https://www.securityweek.com/fortinet-code-execution-flaw-exploited-in-pivotc2-rat-attacks/
  • The Hacker News | https://thehackernews.com/2026/09/cisa-flags-exploited-cisco-citrix.html

Acest articol a fost generat cu asistență AI.

Cere o ofertă

← Toate noutățile