In Fortinets "FortiManager" klafft eine Zero-Day-Lücke
Fortinet hat eine kritische Sicherheitslücke in seinem Verwaltungstool “FortiManager” bestätigt. Bedrohungsakteure nutzen die Lücke bereits aus - Mandiant spricht von über 50 potenziell betroffenen Kunden.

Fortinet hat eine Sicherheitswarnung bezüglich "FortiManager" herausgegeben. In der Plattform, die zur Verwaltung von Fortinet-Sicherheitsgeräten wie etwa Firewalls dient, gibt es demnach eine kritische Sicherheitslücke. Ein entsprechendes Update soll die Schwachstelle mit der Kennung CVE-2024-47575 abdichten.
Die Zero-Day-Lücke werde jedoch bereits "massenhaft" ausgenutzt, stellt Mandiant fest. Gemäss dem Cybersecurity-Spezialisten, der zu Google Cloud gehört, gibt es bis dato über 50 potenzielle Opfer in verschiedenen Ländern und aus einer Reihe von Branchen. Man habe die potenziell betroffenen Kunden benachrichtigt, teilt das Unternehmen mit.
Durch die Schwachstelle könnten Bedrohungsakteure Daten exfiltrieren und diese nutzen, um den "FortiManager" weiter zu kompromittieren, sich seitlich zu den verwalteten Fortinet-Geräten zu bewegen und schliesslich die Unternehmensumgebung anzugreifen. Mandiant rät Unternehmen, deren "FortiManager" möglicherweise dem Internet ausgesetzt ist, unverzüglich einer forensischen Untersuchung zu unterziehen.
Über die Bedrohungsakteure, die diese Schwachstelle ausnutzen, habe Mandiant noch keine näheren Informationen, heisst es in der Mitteilung weiter. Den frühesten Angriff, der am 27. Juni 2024 erfolgte, schreibt Mandiant allerdings einem neuen Bedrohungscluster zu, den das Unternehmen nun als UNC5820 identifiziert.
Zwei weitere Zero-Day-Schwachstellen lassen eigentlich bereits geschlossene Sicherheitslücken wieder zum Problem werden: Wie ein Sicherheitsforscher zeigte, könnten Angreifer vollständig aktualisierte Windows-Systeme wieder "entpatchen". Lesen Sie hier mehr dazu.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal lesen Sie täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.

Swissbit präsentiert neue Generation an Sicherheitsschlüsseln

Green holt einen Chief Construction Officer in die Geschäftsleitung

Secomp listet Lösungen von Devolo und Gigaset

IT-Umstellung bringt Berner Arbeitslosenkasse an ihre Grenzen

Rwai Schweiz holt CTO an Bord

Digital Realty tritt SCION Association bei

Vier Projekte glänzen beim Leader Digital Award 2025

Aufbruch bei erstem Tageslicht

Die aktivsten Softwareschädlinge sind alte Bekannte
