Angriffe auf FortiOS und Arista VeloCloud beobachtet
Die CISA warnt vor aktiven Angriffen, die Schwachstellen in Fortinet FortiOS und Arista VeloCloud ausnutzen. Unternehmen, die diese Produkte verwenden, sind betroffen. Es wird dringend empfohlen, umgehend entsprechende Sicherheitsupdates einzuspielen.
Die CISA warnt vor aktiven Angriffen, die Schwachstellen in Fortinet FortiOS und Arista VeloCloud ausnutzen. Unternehmen, die diese Produkte verwenden, sind betroffen. Es wird dringend empfohlen, umgehend entsprechende Sicherheitsupdates einzuspielen.
Unternehmen, die Fortinet FortiOS und Arista VeloCloud Produkte verwenden.
Aktive Ausnutzung von Schwachstellen in Netzwerk-Perimeter-Geräten kann zu unbefugtem Zugriff auf interne Netzwerke führen.
Unbefugter Zugriff auf das Unternehmensnetzwerk durch Ausnutzung der Schwachstellen in Fortinet FortiOS oder Arista VeloCloud.
Umgehende Installation aller verfügbaren Sicherheitsupdates für Fortinet FortiOS und Arista VeloCloud.
- ▸Überprüfen Sie, ob alle Fortinet FortiOS und Arista VeloCloud Installationen auf dem neuesten Patch-Stand sind.
- ▸Überprüfen Sie die Logs von Fortinet FortiOS und Arista VeloCloud auf ungewöhnliche Zugriffsversuche oder Fehlermeldungen.
- ▸Stellen Sie sicher, dass die Netzwerksegmentierung und Zugriffsrichtlinien für Geräte mit Fortinet FortiOS und Arista VeloCloud korrekt konfiguriert sind.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Initial Access | T1190 Exploit Public-Facing Application | High | aktiven Angriffen, die Schwachstellen in Fortinet FortiOS und Arista VeloCloud ausnutzen |
- Spezifische CVE-IDs der ausgenutzten Schwachstellen sind nicht im Artikel genannt.
- Details zu den Angreifergruppen oder deren Motivation sind nicht im Artikel genannt.
- Die Art der Kompromittierung nach erfolgreicher Ausnutzung ist nicht im Artikel spezifiziert.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Möglich
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Unklar
- Detection / Logging prüfbar?Unklar
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir Fortinet extern erreichbar?