13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Se alienta a las organizaciones a parchear vulnerabilidades críticas en Fortinet FortiNAC


El código de explotación de prueba de concepto ahora está disponible para una vulnerabilidad crítica en los dispositivos Fortinet FortiNAC, y los atacantes ya han comenzado a usarlo en la naturaleza. Se recomienda a los usuarios que parcheen sus sistemas lo antes posible.

FortiNAC es una solución de acceso a la red de confianza cero que se puede implementar como un dispositivo de hardware y un dispositivo de máquina virtual. Se utiliza para la segmentación de la red, la visibilidad y el control de dispositivos y usuarios conectados a la red. Como tal, se puede implementar en el perímetro de la red, lo que lo convierte en un objetivo más fácil para los ataques basados ​​en Internet. Según los escaneos de Shodan, más de 700 000 dispositivos Fortinet están conectados a Internet en todo el mundo.

Ejecución de código remoto no autenticado

la vulnerabilidad, rastreado como CVE-2022-39952, fue revelado y parcheado por Fortinet la semana pasada. Permite a los atacantes no autenticados escribir archivos arbitrarios en el sistema, lo que puede conducir a la ejecución de códigos o comandos. El error fue descubierto internamente por un miembro del equipo de seguridad de productos de Fortinet y obtuvo una calificación de 9,8 sobre 10 en la escala de gravedad CVSS.

Los investigadores de la consultora de seguridad Horizon3.ai realizaron una comparación de versiones de dispositivos FortiNAC parcheados y vulnerables y fueron capaces de localizar y confirmar la vulnerabilidad. Está en un archivo llamado keyUpload.jsp que permite cargar archivos que luego se almacenan localmente en el directorio /bsc/campusMgr/config.applianceKey.

Luego, el sistema operativo ejecuta un script bash que ejecuta un comando de descompresión en el archivo guardado. Inicialmente, esto indicaba una posible vulnerabilidad de cruce de ruta, en la que los atacantes podían crear un archivo que escribiera archivos fuera de la ruta prevista cuando se desempaquetaran. Pero ese no es el caso de unzip, que elimina las rutas relativas y, por lo tanto, protege contra los problemas de cruce de rutas, dijeron los investigadores. El script bash que llama a descomprimir en este caso primero cambia el directorio de trabajo actual a «/», que es la raíz de la partición en los sistemas Linux.

«Unzip permite que los archivos se coloquen en cualquier ruta siempre que no se extiendan más allá del directorio de trabajo actual», dijeron los investigadores. «Dado que el directorio de trabajo es ‘/’, llamar a descomprimir dentro del script bash permite escribir cualquier archivo».

Derechos de autor © 2023 IDG Communications, Inc.



Hemos recibido este contenido de ciberseguridad de: CSO Online

Podrás encontrar la noticia original en el siguiente enlace: https://www.csoonline.com/article/3689010/companies-urged-to-patch-critical-vulnerability-in-fortinet-fortinac.html#tk.rss_news

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *