🟢وقتی که Fortigate آلوده به بدافزار میشود!🔴هشدار امنیتی برای کاربران FortiGate🔴گزارش جدید SOCRadar از بهرهبرداری فعال مهاجمان از آسیبپذیری CVE-2025-25249 در محصولات محبوب Fortinet خبر میدهد؛ آسیبپذیریای که میتواند بدون نیاز به احراز هویت، امکان اجرای کد روی تجهیزات آسیبپذیر را فراهم کند.
🔴در این حملات، مهاجمان پس از نفوذ به FortiGate بدافزار جدیدی به نام
PivotC2 را روی آن نصب میکنند. این ابزار مستقیماً روی Firewall فعالیت کرده و قابلیتهایی مانند ایجاد Reverse Shell، تونلسازی به شبکه داخلی، Port Scanning، سرقت Configuration و Credentials و حرکت جانبی (Lateral Movement) را در اختیار مهاجم قرار میدهد!
🔴بر اساس گزارش SOCRadar، بیش از ۳۰ هزار IP هدف قرار گرفته و حداقل ۱۷۸ دستگاه FortiGate آلوده به
PivotC2 شناسایی شدهاند. بهرهبرداری فعال نیز حداقل از جولای ۲۰۲۶ مشاهده شده و همچنان ادامه دارد.
🔴 نکته عجیب این حمله این است که خود Firewall که علی الاصول باید یک ابزار دفاعی باشد به نقطه استقرار و Pivot مهاجم تبدیل میشود! بنابراین صرفاً Patch کردن تجهیز کافی نیست و در صورت استفاده قبلی از نسخه آسیبپذیر، بررسی احتمال Compromise نیز ضروری است.
✅ توصیه میشود مدیران شبکه:
⚫️نسخه FortiOS و FortiSwitchManager را فوراً به نسخه اصلاحشده ارتقا دهند.
⚫️ دسترسی
CAPWAP / UDP 5246 از شبکههای غیرمطمئن را محدود کنند.
⚫️ لاگها، Configuration، حسابها و ارتباطات خروجی غیرعادی Firewall را بررسی کنند.
⚫️ در تجهیزات مشکوک، احتمال سرقت Credential و نفوذ به شبکه داخلی را نیز بررسی کنند.
#FortiGate #Fortinet #CyberSecurity #CVE #Firewall #PivotC2📱 @PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️