Exploitation continue de vulnĂ©rabilitĂ©s critiques Fortinet SSLâVPN pour RCE et accĂšs persistant
Selon Darktrace, une campagne multiâphases cible les appliances FortiGate via trois vulnĂ©rabilitĂ©s critiques SSLâVPN permettant une exĂ©cution de code Ă distance sans authentification, avec un enchaĂźnement allant de la compromission initiale Ă lâescalade de privilĂšges et Ă lâaccĂšs RDP. âą VulnĂ©rabilitĂ©s exploitĂ©es et impact: les failles CVEâ2022â42475 et CVEâ2023â27997 (dĂ©passement de tampon sur le tas) et CVEâ2024â21762 (Ă©criture hors limites dans le dĂ©mon sslvpnd) sont utilisĂ©es pour obtenir une RCE sans authentification sur FortiOS SSLâVPN et accĂ©der de façon non autorisĂ©e Ă des FortiGate. ...