SecBoard
Zurück zur Übersicht

Angriffe auf FortiOS und Arista VeloCloud beobachtet

heise Security·
Originalartikel lesen bei heise Security

Die warnt vor aktiven Angriffen, die Schwachstellen in Fortinet FortiOS und Arista VeloCloud ausnutzen. Unternehmen, die diese Produkte verwenden, sind betroffen. Es wird dringend empfohlen, umgehend entsprechende Sicherheitsupdates einzuspielen.

Kurzfassung

Die CISA warnt vor aktiven Angriffen, die Schwachstellen in Fortinet FortiOS und Arista VeloCloud ausnutzen. Unternehmen, die diese Produkte verwenden, sind betroffen. Es wird dringend empfohlen, umgehend entsprechende Sicherheitsupdates einzuspielen.

Relevanz für Manager / CISOs
Priorität:Sofort
Betroffene

Unternehmen, die Fortinet FortiOS und Arista VeloCloud Produkte verwenden.

Warum relevant

Aktive Ausnutzung von Schwachstellen in Netzwerk-Perimeter-Geräten kann zu unbefugtem Zugriff auf interne Netzwerke führen.

Realistisches Worst Case

Unbefugter Zugriff auf das Unternehmensnetzwerk durch Ausnutzung der Schwachstellen in Fortinet FortiOS oder Arista VeloCloud.

Handlungsempfehlung

Umgehende Installation aller verfügbaren Sicherheitsupdates für Fortinet FortiOS und Arista VeloCloud.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie, ob alle Fortinet FortiOS und Arista VeloCloud Installationen auf dem neuesten Patch-Stand sind.
  • Überprüfen Sie die Logs von Fortinet FortiOS und Arista VeloCloud auf ungewöhnliche Zugriffsversuche oder Fehlermeldungen.
  • Stellen Sie sicher, dass die Netzwerksegmentierung und Zugriffsrichtlinien für Geräte mit Fortinet FortiOS und Arista VeloCloud korrekt konfiguriert sind.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1190 Exploit Public-Facing ApplicationHighaktiven Angriffen, die Schwachstellen in Fortinet FortiOS und Arista VeloCloud ausnutzen
Offene Punkte
  • Spezifische CVE-IDs der ausgenutzten Schwachstellen sind nicht im Artikel genannt.
  • Details zu den Angreifergruppen oder deren Motivation sind nicht im Artikel genannt.
  • Die Art der Kompromittierung nach erfolgreicher Ausnutzung ist nicht im Artikel spezifiziert.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Möglich
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Unklar
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Fortinet extern erreichbar?