top of page

Exploit de falha do Fortinet FortiOS é observada em ataques direcionados a entidades do governo

  • Foto do escritor: Cyber Security Brazil
    Cyber Security Brazil
  • 16 de mar. de 2023
  • 1 min de leitura


Fortinet publicou um alerta sobre como a exploração de uma vulnerabilidade zero-day no FortiOS possibilitou ataques de adversários desconhecidos a entidades governamentais e grandes organizações, que levaram à corrupção do sistema operacional e de arquivos e perda de dados. Segundo a publicação, a vulnerabilidade catalogada como CVE-2022-41328 (CVSS 6.5), para qual a Fortinet lançou atualizações de segurança em 7 de março, permite que um invasor privilegiado leia e grave arquivos arbitrários por meio de comandos CLI criados. Os incidentes relacionados à exploração da falha foram descobertos a partir do desligamento de vários dispositivos Fortigate comprometidos foram desligados com a mesma mensagem. A Fortinet concluiu que os ataques foram altamente direcionados, com algumas evidências mostrando que os agentes de ameaças favoreceram redes governamentais. Os invasores também demonstraram capacidades de realizar engenharia reversa do sistema operacional dos dispositivos FortiGate. Recomenda-se a homologação e aplicação das correções disponibilizadas.


 
 
Cópia de Cyber Security Brazil_edited.jpg

Cyber Security Brazil desde 2021, atuamos como referência nacional em segurança digital, oferecendo informação confiável, conteúdo especializado e fortalecendo o ecossistema de cibersegurança no Brasil.

Institucional

(11)97240-7838

INSCREVA SEU EMAIL PARA RECEBER

ATUALIZAÇÕES, POSTS E NOVIDADES

  • RSS
  • Instagram
  • LinkedIn

© 2025 Todos os direitos reservados a Cyber Security Brazil

bottom of page