3510 подписчиков
#news Критическая RCE-уязвимость CVE-2023-48788 в FortiClientEMS версий 7.0 и 7.2 обзавелась публичным эксплойтом. Horizon3's Attack Team опубликовала теханализ и проверку концепции, которая лёгким движением кода превращается в рабочий эксплойт.
Уязвимость на внедрение SQL-кода позволяет злоумышленникам добиться произвольного исполнения кода с системными правами. Атака простенькая и взаимодействия со стороны пользователя не требует. Между тем после публикации предупреждения о CVE Fortinet тихонько обновила пост, добавив, что в сетевых дебрях идёт активный эксплойт уязвимости. Shodan насчитал 440 доступных в сети EMS-серверов. Но это всё ещё 440 векторов атаки. Например, как было с китайскими хакерами, пробравшимися в голландскую оборонку с помощью уязвимости в FortiOS. Так что пока админ спит, трудолюбивый китаец стучит по уязвимым серверам.
Около минуты
22 марта 2024