Exploração ativa de falha crítica no FortiGate direciona ataque contra provedor tailandês
Pesquisadores descobrem exploração ativa de falha crítica no FortiGate (CVE-2024-21762) direcionada a provedor de banda larga na Tailândia.
5 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a ssl-vpn.
Pesquisadores descobrem exploração ativa de falha crítica no FortiGate (CVE-2024-21762) direcionada a provedor de banda larga na Tailândia.
Campanha 'FortiBleed' compromete 73.932 firewalls Fortinet globalmente. Ataque usa força bruta e credenciais vazadas para acessar redes internas e Active Directory. Medidas de mitigação incluem rotação de senhas e MFA.
Fortinet divulgou hoje CVE-2026-22153: uma vulnerabilidade de bypass de autenticação em FortiOS (fnbamd) que, quando combinada com binds LDAP não autenticados, pode permitir acesso indevido a Agentless VPN e FSSO. Apenas FortiOS 7.6.0–7.6.4 são afetadas; atualizar para 7.6.5+ é a correção recomendada.
Relatório do Shadowserver revela mais de 10.000 instâncias FortiGate expostas à CVE-2020-12812, uma falha de bypass de MFA com exploração ativa confirmada pela Fortinet em 2025. Versões afetadas incluem FortiOS 6.4.0; 6.2.0-6.2.3; 6.0.9 e anteriores; Fortinet recomenda atualizar para 6.0.10+, 6.2.4+ ou 6.4.1+ e revisar configurações híbridas local‑LDAP.
Uma campanha automatizada de password spraying vem sendo observada direcionada a gateways VPN da Cisco (SSL VPN) e Palo Alto Networks (GlobalProtect). A atividade aproveita tentativas distribuídas de autenticação contra contas e destaca a urgência de MFA e limites de taxa em portais de acesso remoto.