Vulnerabilidades descubiertas en Fortinet: Alerta de Seguridad
Todo sobre Ciberseguridad
NextVision
0
¿Qué vulnerabilidad se descubrió?
En una prueba de concepto realizada recientemente se descubrió una vulnerabilidad identificada como CVE-2018-9195., La misma consiste en que puede ser descifrada la clave que permite la conexión de los productos Fortinet hasta el servicio Fortiguard. La función principal de Fortiguard es la de la actualización de amenazas y vulnerabilidades, así como la activación de las licencias adquiridas; que se encuentra en internet dentro de la red Fortinet, comúnmente conocida ahora como nube empresarial
Fortinet utiliza el cifrado XOR para la comunicación de los dispositivos hasta la nube en Fortiguard, utilizando una clave de repetición constante en todos los equipos. Un cifrado simple XOR puede romperse trivialmente mediante análisis de frecuencia. De este modo, el atacante podría lograr interceptar el tráfico de red y fácilmente descifrar y modificar los mensajes intercambiados con los servidores de FortiGuard. El cifrado XOR debería entonces utilizarse con una clave aleatoria para fortalecer la seguridad de la comunicación.
Al respecto del resultado de la Poc, Fortinet informó la vulnerabilidad inventariada como FG-IR-18-100.
¿Qué impacto tiene?
El uso de una clave criptográfica codificada en el protocolo de comunicación de servicios FortiGuard puede permitir que un MitM(man in the middle) con conocimiento de la clave escuche y modifique información (servicios URL / SPAM en FortiOS 5.6 y servicios URL / SPAM / AV en FortiOS 6.0); Clasificación de URL en FortiClient) enviado y recibido de los servidores de Fortiguard al descifrar estos mensajes.”
El problema afecta a las versiones de FortiOS (antes 6.0.7 o 6.2.0), FortiClient para Windows anteriores a 6.2.0 y FortiClient para Mac anteriores a 6.2.2.
¿Qué recomendaciones hacemos desde NextVision?
- Realizar la actualización del sistema operativo FORTIOS a las versiones en las que ha sido robustecido el protocolo cifrado XOR:
- FortiOS 6.2.0
- Para usuarios de Windows, actualizar sistema operativo a FortiClientWindows 6.2.0
- Para usuarios de Mac, actualizar sistema operativo a FortiClientMac 6.2.2
- Contar con equipos Fortinet que soporten el sistema operativo FortiOS 6.2.0.
Es importante resaltar que no hay noticias de que haya sido explotada la vulnerabilidad en los clientes de Fortinet. La ciberresiliencia se trata justamente de estas acciones que mantienen la confianza de nuestros partners, al estar evaluando constantemente sus soluciones y avisando de posibles vulnerabilidades.
Contá con nosotros!
Comunicate con nuestro equipo para ayudarte en la actualización del sistema operativo o si necesitás actualizar tus equipos Fortinet. Si tenes contrato de soporte enviando mail a :
Caso contrario podes contactar a nuestro equipo comercial a info@nextvision.com
Fuente:
Sitio Oficial de Fortinet
Departamento de Tecnología de NextVision
Comments are closed.