شرکت اعلام کرد که در ۲۲ ژانویه حسابهای فورتیکلود مورد سوءاستفاده را مسدود کرد، در ۲۶ ژانویه SSO فورتیکلود را بهصورت جهانی غیرفعال نمود و در ۲۷ ژانویه دسترسی را با محدودیت بازگرداند تا دستگاههای دارای فریمور آسیبپذیر نتوانند از طریق SSO احراز هویت کنند. فورتینت توصیه کرد که مشتریانی که نشانههای نفوذ را شناسایی میکنند، دستگاههای خود را کاملاً در معرض خطر بدانند و تمام حسابهای مدیریتی را بررسی کنند، پیکربندیها را از نسخههای پشتیبان سالم بازیابی کرده و تمام اعتبارنامهها را تغییر دهند. مهاجمان از دو حساب مخرب [email protected] و [email protected] استفاده کرده و پس از نفوذ، فایلهای پیکربندی مشتریان را دانلود و حسابهای مدیر جدیدی با نامهایی مانند audit، backup و secadmin ایجاد میکردند.
کلمات کلیدی : فورتینت، آسیبپذیری بحرانی، احراز هویت تکورودی، FortiGate، حمله روز صفر، فورتیکلود

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.