Fortinet har bekreftet aktiv utnyttelse av en FortiCloud SSO-zero-day-sårbarhet som påvirker flere Fortinet-enheter. Selskapet har innført midlertidige blokkeringstiltak for å begrense misbruk, mens ingeniører arbeider med en permanent løsning. Sårbarheten gjør det mulig for angripere å omgå autentiseringskontroller knyttet til FortiCloud Single Sign-On. Dette skaper en alvorlig risiko for miljøer som er avhengige av sentralisert,…
FortiCloud SSO-eksponering har satt titusenvis av Fortinet-enheter i fare for fjernkompromittering. Sikkerhetsforskere har identifisert mer enn 25 000 internett-eksponerte systemer med FortiCloud Single Sign-On aktivert, noe som skaper en stor angrepsflate for trusselaktører. De eksponerte enhetene tilhører organisasjoner på tvers av flere regioner og bransjer. Selv om FortiCloud SSO er utviklet for å forenkle autentisering,…