
Durante o final de semana dos dias 12 e 13 de abril, surgiu uma publicação alarmante em um fórum da dark web, divulgada inicialmente na rede social X. Um atacante alegou possuir um exploit Zero-Day para os firewalls FortiGate da Fortinet, permitindo a execução de código arbitrário de forma remota e sem necessidade de autenticação. Mais grave ainda, o criminoso ofereceu este exploit para venda.
Impacto Potencial: Controle Total do Dispositivo
Segundo a publicação, o exploit permitiria:
- • Controle total sobre dispositivos vulneráveis.
- • Extração de arquivos de configuração do FortiOS.
- • Acesso a informações confidenciais, como:
- Credenciais de administrador.
- Permissões de conta.
- Políticas de firewall.
- Status de autenticação de dois fatores.
Ou seja, o invasor teria à disposição dados extremamente sensíveis, aumentando o risco de ataques cibernéticos complexos.
Contexto: Vulnerabilidades Já Conhecidas
A revelação coincide com um novo alerta emitido pela própria Fortinet, relatando a exploração ativa de vulnerabilidades conhecidas nos produtos FortiOS e FortiProxy. De acordo com a empresa, pelo menos três falhas de segurança já corrigidas foram utilizadas em ataques globais:
Esses ataques exploraram brechas para obter acesso somente leitura a dispositivos FortiGate, criando links simbólicos entre o sistema de arquivos do usuário e o sistema raiz. Dessa maneira, mesmo com a aplicação de patches, o acesso malicioso poderia ser mantido de forma persistente.
Quem Está em Risco?
As explorações relatadas afetam configurações com SSL-VPN habilitado. A Fortinet já disponibilizou:
- • Assinaturas AV/IPS específicas para identificar e mitigar a ameaça.
- • Atualizações de software que detectam e eliminam os links simbólicos maliciosos.
Recomendações de Mitigação
Em conjunto com a CISA (agência de segurança cibernética dos EUA), a Fortinet orienta urgentemente que administradores atualizem seus firewalls para as seguintes versões do FortiOS:
- • 7.6.2
- • 7.4.7
- • 7.2.11
- • 7.0.17
- • 6.4.16
Essas atualizações removem os links maliciosos e reforçam a segurança do ambiente.
Para saber mais, clique aqui.