• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
viernes, diciembre 26, 2025
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

Los piratas informáticos aprovechan las fallas de omisión de autenticación de Fortinet recién parcheadas

by Team
diciembre 16, 2025
in Tecnología
0
Los piratas informáticos aprovechan las fallas de omisión de autenticación de Fortinet recién parcheadas


Los piratas informáticos aprovechan las fallas de omisión de autenticación de Fortinet recién parcheadas

Los piratas informáticos están explotando vulnerabilidades de gravedad crítica que afectan a múltiples productos de Fortinet para obtener acceso no autorizado a cuentas de administrador y robar archivos de configuración del sistema.

Las dos vulnerabilidades se rastrean como CVE-2025-59718 y CVE-2025-59719, y Fortinet advirtió en un consultivo el 9 de diciembre sobre el potencial de explotación.

CVE-2025-59718 es una omisión de autenticación SSO de FortiCloud que afecta a FortiOS, FortiProxy y FortiSwitchManager. Se debe a una verificación inadecuada de las firmas criptográficas en los mensajes SAML, lo que permite a un atacante iniciar sesión sin una autenticación válida enviando una aserción SAML diseñada con fines malintencionados.

CVE-2025-59719 es una omisión de autenticación SSO de FortiCloud que afecta a FortiWeb. Surge de un problema similar con la validación de firmas criptográficas de mensajes SAML, que permite el acceso administrativo no autenticado a través de SSO falsificado.

Ambos problemas sólo se pueden explotar si FortiCloud SSO está habilitado, que no es la configuración predeterminada. Sin embargo, a menos que la función esté explícitamente deshabilitada, se activa automáticamente al registrar dispositivos a través de la interfaz de usuario de FortiCare.

Dirigirse a cuentas de administrador

Los investigadores de la empresa de ciberseguridad Arctic Wolf observaron ataques que explotaban las dos vulnerabilidades de seguridad a partir del 12 de diciembre. Señalan que las intrusiones se originaron en varias direcciones IP vinculadas a The Constant Company, BL Networks y Kaopu Cloud HK.

Según las observaciones de Arctic Wolf, los atacantes atacaron cuentas de administrador con inicios de sesión únicos (SSO) maliciosos, como se ve en el siguiente registro:

Registro que muestra la omisión de autenticación
Registro que muestra la omisión de autenticación
Fuente: lobo ártico

Después de obtener acceso a nivel de administrador, los piratas informáticos accedieron a la interfaz de administración web y realizaron acciones como descargar los archivos de configuración del sistema.

Registros de acción
Registro de acciones maliciosas
Fuente: lobo ártico

Los archivos de configuración pueden exponer diseños de red, servicios de Internet, políticas de firewall, interfaces potencialmente vulnerables, tablas de enrutamiento y también contraseñas hash que pueden descifrarse si son débiles.

La exfiltración de estos archivos sugiere que la actividad no proviene de investigadores que mapean puntos finales vulnerables, ya que la explotación es parte de una operación maliciosa que puede respaldar futuros ataques.

Bloqueando los ataques

Las dos fallas afectan a múltiples versiones de los productos Fortinet, excepto FortiOS 6.4, FortiWeb 7.0 y FortiWeb 7.2.

Para evitar ataques, Fortinet recomienda que los administradores que aún ejecutan una versión vulnerable deshabiliten temporalmente la función de inicio de sesión de FortiCloud hasta que sea posible actualizar a una versión más segura.

Esto se puede hacer desde Sistema → Configuración → “Permitir inicio de sesión administrativo usando FortiCloud SSO” = Desactivado.

Se recomienda a los administradores del sistema pasar a una de las siguientes versiones que abordan ambas vulnerabilidades:

  • FortiOS 7.6.4+, 7.4.9+, 7.2.12+ y 7.0.18+
  • FortiProxy 7.6.4+, 7.4.11+, 7.2.15+, 7.0.22+
  • FortiSwitchManager 7.2.7+, 7.0.6+
  • FortiWeb 8.0.1+, 7.6.5+, 7.4.10+

Si se descubre algún signo de compromiso, se recomienda rotar las credenciales del firewall lo antes posible. Arctic Wolf también recomienda limitar el acceso a la gestión de firewall/VPN únicamente a redes internas confiables.


púas

La IAM rota no es sólo un problema de TI: el impacto se extiende a toda su empresa.

Esta guía práctica cubre por qué las prácticas tradicionales de IAM no logran mantenerse al día con las demandas modernas, ejemplos de cómo es un «buen» IAM y una lista de verificación simple para construir una estrategia escalable.

Tags: aprovechanautenticaciónfallasFortinetinformáticoslaslosomisiónparcheadaspiratasrecién
Team

Team

Next Post
El papel de la ciencia en el éxito de mi Gran Abeja de Costura Británica

El papel de la ciencia en el éxito de mi Gran Abeja de Costura Británica

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

Elon Musk intentó enterrar la cinta para siempre, pero LTO acaba de responder con una bestia de 40 TB para la era de la IA

Elon Musk intentó enterrar la cinta para siempre, pero LTO acaba de responder con una bestia de 40 TB para la era de la IA

1 mes ago
El nuevo chip Cobalt 200 de Microsoft empuja a Azure más profundamente en la carrera del silicio personalizado con mejoras de rendimiento prometidas en cargas de trabajo globales

El nuevo chip Cobalt 200 de Microsoft empuja a Azure más profundamente en la carrera del silicio personalizado con mejoras de rendimiento prometidas en cargas de trabajo globales

1 mes ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • Cómo configurar y emparejar tu nuevo Apple Watch
  • Analog renueva una casa de bloques de hormigón de los años 90 en Japón
  • «Mantiene la mente alerta»: los suecos mayores aprovechan los beneficios de aprender por placer | Suecia
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.