Fortinet har bekräftat aktiv exploatering av en FortiCloud SSO-zero-day-sårbarhet som påverkar flera Fortinet-enheter. Företaget har infört tillfälliga blockeringar för att begränsa missbruk medan ingenjörer arbetar med en permanent åtgärd. Sårbarheten gör det möjligt för angripare att kringgå autentiseringskontroller kopplade till FortiCloud Single Sign-On. Detta skapar en allvarlig risk för miljöer som förlitar sig på centraliserad,…
FortiCloud SSO-exponering har satt tiotusentals Fortinet-enheter i riskzonen för fjärrkompromettering. Säkerhetsforskare har identifierat mer än 25 000 internetexponerade system med FortiCloud Single Sign-On aktiverat, vilket skapar en stor attackyta för hotaktörer. De exponerade enheterna tillhör organisationer i flera regioner och branscher. Även om FortiCloud SSO är utformat för att förenkla autentisering har dess närvaro på…