SegInfo – Portal, Podcast e Evento sobre Segurança da Informação

Novo Exploit Zero-Day em Firewalls FortiGate: O Que Você Precisa Saber

Durante o final de semana dos dias 12 e 13 de abril, surgiu uma publicação alarmante em um fórum da dark web, divulgada inicialmente na rede social X. Um atacante alegou possuir um exploit Zero-Day para os firewalls FortiGate da Fortinet, permitindo a execução de código arbitrário de forma remota e sem necessidade de autenticação. Mais grave ainda, o criminoso ofereceu este exploit para venda.

Impacto Potencial: Controle Total do Dispositivo

Segundo a publicação, o exploit permitiria:

Ou seja, o invasor teria à disposição dados extremamente sensíveis, aumentando o risco de ataques cibernéticos complexos.

Contexto: Vulnerabilidades Já Conhecidas

A revelação coincide com um novo alerta emitido pela própria Fortinet, relatando a exploração ativa de vulnerabilidades conhecidas nos produtos FortiOS e FortiProxy. De acordo com a empresa, pelo menos três falhas de segurança já corrigidas foram utilizadas em ataques globais:

Esses ataques exploraram brechas para obter acesso somente leitura a dispositivos FortiGate, criando links simbólicos entre o sistema de arquivos do usuário e o sistema raiz. Dessa maneira, mesmo com a aplicação de patches, o acesso malicioso poderia ser mantido de forma persistente.

Quem Está em Risco?

As explorações relatadas afetam configurações com SSL-VPN habilitado. A Fortinet já disponibilizou:

Recomendações de Mitigação

Em conjunto com a CISA (agência de segurança cibernética dos EUA), a Fortinet orienta urgentemente que administradores atualizem seus firewalls para as seguintes versões do FortiOS:

Essas atualizações removem os links maliciosos e reforçam a segurança do ambiente.

Para saber mais, clique aqui.

Sair da versão mobile