Noticias

Fallo
_
grave
_
en
_
Forntinet
_
explotado
_
activamente:
_
CVE-2024-55591

Tendencias

El 14 de enero de 2025,(o ayer, depende de cuando leas esto), Fortinet de manera coordinada con NIST hicieron pública una vulnerabilidad crítica en Fortinet, identificada como CVE-2024-55591, que afecta a FortiOS y FortiProxy.

Esta vulnerabilidad permite a atacantes remotos obtener privilegios de superadministrador en dispositivos comprometidos, como firewalls y VPN SSL. El fallo se explota mediante solicitudes maliciosas al módulo WebSocket de Node.js, logrando acceso sin autenticación a los paneles de administración. 

La vulnerabilidad afecta a las versiones de FortiOS desde la 7.0.0 hasta la 7.0.16, y a las de FortiProxy desde la 7.0.0 hasta la 7.0.19 y desde la 7.2.0 hasta la 7.2.12. Es importante destacar que las versiones más recientes de estos productos no se ven afectadas, por lo que los clientes que mantienen sus sistemas actualizados están protegidos frente a esta vulnerabilidad. Fortinet ha lanzado parches para abordar este problema y recomienda encarecidamente a las organizaciones aplicar las actualizaciones de inmediato.