Fortinet meldet Leck von Tausenden von VPN-Benutzer-Login-Anmeldedaten
Das amerikanische Cybersicherheitsunternehmen Fortinet veröffentlichte am 8. September 2021 einen Blogbeitrag, in dem die Öffentlichkeit über das Leck von rund 87.000 SSL-VPNs FortiGate-Geräten des Unternehmens informiert wurde. Das Leck stammt von Geräten, die noch ungepatcht gegen die Schwachstelle CVE-2018-13379 waren.
Die fragliche Schwachstelle, die mit 9+ als „kritisch“ bewertet wurde, erhielt bereits im Jahr 2019 ein Sicherheitsupdate, das sie behebt. Dies ändert jedoch nichts an der Tatsache, dass das Leck echt ist.
Threatpost berichtete, dass nach Angaben von Sicherheitsforschern ein ungenannter Bedrohungsakteur viele weitere Anmeldeinformationen im Zusammenhang mit Fortinet-VPNs durchgesickert hat. Ein Team, das mit der Sicherheitsfirma Advanced Intel zusammenarbeitete, überprüfte die mit den Anmeldeinformationen verbundenen IP-Adressen und stellte fest, dass sie zu Geräten auf der ganzen Welt gehörten. Die größten Teile des gemeldeten größeren Credential-Leaks gehören IPs in Indien, Taiwan und Italien.
Der in den ungepatchten VNPs missbrauchte Exploit ist in der infosec-Community bekannt. Tatsächlich schaffte es es sogar im Jahr 2020 als eine der 12 am häufigsten ausgenutzten Schwachstellen.
Die Tatsache, dass ähnliche alte, bekannte und seit langem gepatchte Probleme und Schwachstellen immer noch zu Datendiebstahl und -ausbeutung durch böswillige Akteure führen, zeigt, auf welch einer beträchtlichen Anzahl von Systemen veraltete Software und oft auch Firmware ausgeführt werden.
Es kann nicht genug betont werden, wie wichtig es ist, Ihre gesamte Hardware und Software auf dem neuesten Stand zu halten, selbst wenn Sie ein Heimanwender und kein Unternehmensnetzwerkadministrator sind. Ähnliche alte Sicherheitslücken können in Tausenden von Geräten gefunden werden, auf denen alte Versionen ihrer Software ausgeführt werden, und bieten schlechten Akteuren einen fruchtbaren Boden für die Ausnutzung, Jahre nachdem die Entwickler das Problem gepatcht haben, einfach weil Tausende von Systemen ungepatcht bleiben.