Fortinet hat die aktive Ausnutzung einer FortiCloud-SSO-Zero-Day-Schwachstelle bestätigt, die mehrere Fortinet-Geräte betrifft. Das Unternehmen hat vorübergehende Blockierungsmaßnahmen eingeführt, um Missbrauch einzudämmen, während an einer dauerhaften Behebung gearbeitet wird. Die Schwachstelle ermöglicht es Angreifern, Authentifizierungskontrollen im Zusammenhang mit FortiCloud Single Sign-On zu umgehen. Dadurch entsteht ein erhebliches Risiko für Umgebungen, die auf zentralisierte, cloudbasierte Authentifizierung zur…
Die FortiCloud-SSO-Exponierung hat zehntausende Fortinet-Geräte dem Risiko einer Fernkompromittierung ausgesetzt. Sicherheitsforscher haben mehr als 25.000 internetexponierte Systeme mit aktiviertem FortiCloud Single Sign-On identifiziert, wodurch eine große Angriffsfläche für Bedrohungsakteure entsteht. Die exponierten Geräte gehören Organisationen aus verschiedenen Regionen und Branchen. Obwohl FortiCloud SSO die Authentifizierung vereinfachen soll, hat die Präsenz der Funktion auf öffentlich zugänglichen…