Nog 1.485 toestellen zijn op dit moment kwetsbaar voor een eerder ontdekte bug in FortiOS. Dat is meer dan in Nederland.
In België zijn 1.485 toestellen vatbaar voor kwetsbaarheid CVE-2024-21762. Dat is een kritieke bug in FortiOS, die aanvallers toelaat om via HTTP-pakketjes malafide code uit te voeren op beveiligingstoestellen van Fortinet. FortiOS is het besturingssysteem voor het security fabric van Fortinet en drijft zo het hele ecosysteem van de beveiligingsspecialist aan. Deze bug heeft specifiek betrekking op de SSL-VPN-functionaliteit van het OS.
Veel kwetsbaarheden in België
De bug werd eerder dit jaar ontdekt en gepatcht. Gelukkig maar: begin februari werd al duidelijk dat hackers actief misbruik maken van de kwetsbaarheid. Toch hebben wereldwijd zo’n 150.000 toestellen nog niet de benodigde updates gekregen. In ons land zijn er volgens de cijfers van ShadowServer zo’n 1.485 IP-adressen aan de kwetsbaarheid gelinkt. Zo’n IP-adres vertegenwoordigt een kwetsbaar toestel, al bestaat de kans dat beheerders de updates niet hebben geïnstalleerd, maar tijdelijk een alternatieve mitigatie-methode hebben gebruikt.
Het valt op dat Nederland met 1.140 kwetsbare IP’s minder vatbaar is dan ons land. Het veel grotere VK heeft ‘slechts’ 1.746 detecteerbare vatbare IP-adressen op z’n digitaal grondgebied. Ons land doet het met andere woorden niet goed: beheerders laken het om de nodige patches te installeren, ondanks de ernst van de bug. De meeste kwetsbare toestellen (zo’n 24.000) vinden we in de VS, maar daar is natuurlijk in absolute cijfers ook veel meer hardware van Fortinet terug te vinden.
Volgende versies van FortiOS zijn kwetsbaar:
Software | Kwetsbare versie | Oplossing |
FortiOS 7.4 | 7.4.0 tot 7.4.2 | Upgrade naar 7.4.3 of recenter |
FortiOS 7.2 | 7.2.0 tot 7.2.6 | Upgrade naar 7.2.7 of recenter |
FortiOS 7.0 | 7.0.0 tot 7.0.13 | Upgrade naar 7.0.14 of recenter |
FortiOS 6.4 | 6.4.0 tot 6.4.14 | Upgrade naar 6.4.15 of recenter |
FortiOS 6.2 | 6.2.0 tot 6.2.15 | Upgrade naar 6.2.16 of recenter |
FortiOS 6.0 | 6.0 alle versies | Migreer naar een actuelere versie |