Intentos de explotación de vulnerabilidades en FortiOS

El Federal Bureau of Investigation (FBI) y la Cybersecurity and Infraestructure Security Agency (CISA) han emitido un aviso de ciberseguridad alertando de escaneos de vulnerabilidades en FortiOS por parte de actores de amenazas persistentes avanzadas. Esto correspondería a una primera fase de reconocimiento para a posteriori, llevar a cabo ataques en los sistemas vulnerables y conseguir acceso a las redes e infraestructuras de las organizaciones objetivo.

Dichas agencias comunican que los escaneos de vulnerabilidades se están llevando a cabo en los puertos 4443, 8443 y 10443 para la vulnerabilidad CVE-2018-13379 y los enumerados en las vulnerabilidades CVE-2020-12812 y CVE-2019-5591.

Recomendaciones

Se recomienda a aquellos organismos que tengan desplegados dispositivos con FortiOS, revisen y apliquen aquellas actualizaciones que remedien las vulnerabilidades mencionadas anteriormente y recopiladas en la siguiente tabla.

ID CVE Riesgo Producto afectado Versiones corregidas

CVE-2018-13379

Revelación de información

FortiOS 6.0 - 6.0.0 a 6.0.4

FortiOS 5.6 - 5.6.3 a 5.6.7

FortiOS 5.4 - 5.4.6 a 5.4.12


Otras ramas y versiones no afectadas si el servicio SSL VPN (web-mode o tunnel-mode) está habilitado.

FortiOS 5.4.13, 5.6.8, 6.0.5 o 6.2.0 y superiores.

CVE-2020-12812

Operacional, Autenticación impropia

FortiOS 6.4.0

FortiOS 6.2.0 a 6.2.3

FortiOS 6.0.9 e inferiores.

FortiOS 6.4.1 o posterior.

FortiOS 6.2.4 o posterior.

FortiOS 6.0.10 o posterior.

CVE-2019-5591

Revelación de información

FortiOS 6.2.0 e inferiores.

FortiOS 6.0.3 a 6.2.0, habilitar la opción CLI que comprueba la identidad del servidor LDAP.

FortiOS 6.2.1 y posteriores, la opción viene activa por defecto pero se recomienda comprobarlo.