Aktivno iskorištavanje ranjivosti nultog dana u FortiGate uređajima

Datum objave: 15.01.2025. | Zadnje izmijenjeno: 07.02.2025.

U utorak 14. siječnja 2025. godine Fortinet je objavio informacije o ranjivosti kritične razine (CVE-2024-55591) u proizvodima FortiOS and FortiProxy. Navedena ranjivost je vjerojatno od studenog 2024. godine iskorištavana kao ranjivost nultog dana (zero-day vulnerability) za napade na FortiGate uređaje kroz izložena upravljačka sučelja (management interface).

Preporučujemo onemogućiti ili strogo ograničiti pristup HTTP/HTTPS upravljačkom sučelju (administrative/management interface) te ažurirati uređaje.

Popis ranjivih verzija te dodatne upute i informacije dostupne su na sljedećim poveznicama: