Ping Channel
16.7K subscribers
3.24K photos
608 videos
233 files
1.83K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت IT و OT

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
🟢وقتی که Fortigate آلوده به بدافزار میشود!
🔴هشدار امنیتی برای کاربران FortiGate
🔴گزارش جدید SOCRadar از بهره‌برداری فعال مهاجمان از آسیب‌پذیری CVE-2025-25249 در محصولات محبوب Fortinet خبر می‌دهد؛ آسیب‌پذیری‌ای که می‌تواند بدون نیاز به احراز هویت، امکان اجرای کد روی تجهیزات آسیب‌پذیر را فراهم کند.
🔴در این حملات، مهاجمان پس از نفوذ به FortiGate بدافزار جدیدی به نام PivotC2 را روی آن نصب می‌کنند. این ابزار مستقیماً روی Firewall فعالیت کرده و قابلیت‌هایی مانند ایجاد Reverse Shell، تونل‌سازی به شبکه داخلی، Port Scanning، سرقت Configuration و Credentials و حرکت جانبی (Lateral Movement) را در اختیار مهاجم قرار می‌دهد!
🔴بر اساس گزارش SOCRadar، بیش از ۳۰ هزار IP هدف قرار گرفته و حداقل ۱۷۸ دستگاه FortiGate آلوده به PivotC2 شناسایی شده‌اند. بهره‌برداری فعال نیز حداقل از جولای ۲۰۲۶ مشاهده شده و همچنان ادامه دارد.
🔴 نکته عجیب این حمله این است که خود Firewall که علی الاصول باید یک ابزار دفاعی باشد به نقطه استقرار و Pivot مهاجم تبدیل می‌شود! بنابراین صرفاً Patch کردن تجهیز کافی نیست و در صورت استفاده قبلی از نسخه آسیب‌پذیر، بررسی احتمال Compromise نیز ضروری است.
توصیه می‌شود مدیران شبکه:
⚫️نسخه FortiOS و FortiSwitchManager را فوراً به نسخه اصلاح‌شده ارتقا دهند.
⚫️ دسترسی CAPWAP / UDP 5246 از شبکه‌های غیرمطمئن را محدود کنند.
⚫️ لاگها، Configuration، حساب‌ها و ارتباطات خروجی غیرعادی Firewall را بررسی کنند.
⚫️ در تجهیزات مشکوک، احتمال سرقت Credential و نفوذ به شبکه داخلی را نیز بررسی کنند.
#FortiGate #Fortinet #CyberSecurity #CVE #Firewall #PivotC2

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63🥴3