Недавно выявленная уязвимость в устройствах Fortinet FortiWeb привела к волне атак, использующих недокументированный обходной путь, позволяющий злоумышленникам создавать учетные записи локальных администраторов на целевых устройствах без прохождения проверки подлинности. Это дает им полный доступ к интерфейсу управления и ставит под угрозу безопасность инфраструктуры организаций, у которых интерфейсы управления доступны в публичной сети. По состоянию на 6 октября в данных honeypot были обнаружены признаки эксплуатации: активные попытки сканирования и компрометации открытых экземпляров FortiWeb по всему миру. Исследование, проведенное Rapid7, подтвердило, что уязвимость воспроизводима и эффективно устраняется только в версии 8.0.2, которая возвращает ответ «403 Forbidden» на попытки использования обхода. Более ранние версии остаются подвержены атаке, позволяющей несанкционированно создавать учетные записи администраторов. Анализ Shodan выявил более 700 уязвимых экземпляров FortiWeb, сос