L'agence de sécurité néerlandaise a révélé que des pirates chinois ont infecté 20 000 appareils Fortinet

Infobae - 12/06
En utilisant une vulnérabilité critique, les pirates ont réussi à infecter des milliers d'appareils FortiGate VPN, contournant les mesures de sécurité standard et restant indétectables pendant des semaines.
Des pirates chinois ont exploité une vulnérabilité critique dans les appareils FortiGate (EFE/Sascha Steinbah)

Les pirates informatiques de l'État chinois ont réussi à infecter plus de 20 000 appareils VPN vendus par Fortinet, en exploitant une vulnérabilité critique non divulguée depuis des semaines, selon des responsables du Service militaire de renseignement et de sécurité (MIVD) et du Service général de renseignement et de sécurité des pays bas. , cela a été rapporté par le média Ars Technica.

La vulnérabilité, étiquetée CVE-2022-42475, est un débordement de tampon basé sur le tas qui permet l'exécution à distance de code malveillant. Cette faille, avec une note de gravité de 9,8 sur 10, a été corrigée par Fortinet le 28 novembre 2022, même si l'entreprise n'a divulgué la menace que le 12 décembre de la même année. À ce moment-là, un « cas dans lequel cette vulnérabilité avait été exploitée à...
[Courte citation de 8% de l'article original]

Loading...