12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Exploit para el error crítico RCE de Fortinet permite el acceso raíz a SIEM


Ha surgido un exploit de prueba de concepto (PoC) para una vulnerabilidad crítica en el producto FortiSIEM de Fortinet, allanando el camino para una explotación generalizada.

La vulnerabilidad, rastreada bajo CVE-2024-23108, fue divulgado y parcheado en febrero junto con un error relacionado, CVE-2024-23109. Ambos tienen una gravedad máxima de 10 en la escala CVSS y son fallas de inyección de comandos no autenticados que podrían permitir a los actores de amenazas utilizar solicitudes API de ejecución remota de código (RCE) diseñadas.

Según investigadores de Horizon3AI, el explotarque llamaron «NodeZero», permite a los usuarios «ejecutar comandos a ciegas como root en dispositivos FortiSIEM vulnerables». En su PoC utilizaron el exploit para… herramienta de acceso remoto para actividades posteriores a la explotación.

FortiSIEM es la plataforma de gestión de eventos e información de seguridad (SIEM) de Fortinet que se utiliza para crear centros de operaciones de ciberseguridad empresarial. Por lo tanto, un ataque podría proporcionar una importante cabeza de puente para futuras intrusiones en entornos corporativos.

De los errores, las versiones de FortiSIEM son 7.1.0 a 7.1.1, 7.0.0 a 7.0.2, 6.7.0 a 6.7.8, 6.6.0 a 6.6.3, 6.5.0 a 6.5.2 y 6.4. a 6.4.2 afectados. Los usuarios deben instalar parches inmediatamente para evitar la exposición.





Este contenido de ciberseguridad nos ha llegado de: DarkReading

Llegarás a la noticia original en el enlace que sigue: https://www.darkreading.com/vulnerabilities-threats/exploit-fortinet-critical-rce-bug-siem-root-access

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *