ثغرة فورتينت SSL-VPN CVE-2018-13379: تم إدراج أكثر من 49 ألف هدف ضعيف

CloudSek Threat اكتشفت Intel عامل تهديد يبيع قائمة من الأنظمة على الإنترنت المعرضة لـ CVE-2018-13379 وهي ثغرة أمنية في اجتياز مسار Fortinet SSL VPN.
تم التحديث بتاريخ
April 15, 2026
تم النشر في
November 21, 2020
اقرأ الدقائق
5
اشترك في أحدث أخبار الصناعة والتهديدات والموارد.
فئة استشاريةإدارة نقاط الضعفقابلية التأثرCVE-2018-13379الهدففورتينت SSL VPNأعلى كهرمان [/vc_wp_text] [vc_column_text]CloudSek Threat اكتشفت Intel عامل تهديد يبيع قائمة من الأنظمة على الإنترنت المعرضة لـ CVE-2018-13379 وهي ثغرة أمنية في اجتياز مسار Fortinet SSL VPN. [معرف التسمية التوضيحية = «المرفق _8712" align= «alignnone» width="730"]The threat actor’s post enumerating the list of vulnerable targets منشور ممثل التهديد الذي يعدد قائمة الأهداف المعرضة للخطر [/caption]

ثغرة فورتينت SSL-VPN - CVE-2018-13379

CVE-2018-13379 هي ثغرة أمنية عابرة للمسار في بوابة FortinetOS SSL VPN على الويب والتي تسمح للمهاجمين غير المصادق عليهم بتنزيل ملفات نظام FortiOS عن طريق طلب HTTP المصمم خصيصًا. توجد الثغرة الأمنية فقط في حالة تمكين خدمة SSL VPN (وضع الويب/وضع النفق).

مسار ضعيف

«https://"+ip+"/remote/fgt_lang؟ طويل =</../../../.. attacker controlled path>

الإصدارات الضعيفة

  • فورتيوس 6.0 - 6.0.0 إلى 6.0.4
  • فورتيوس 5.6 - 5.6.3 إلى 5.6.7
  • فورتيوس 5.4 - 5.4.6 إلى 5.4.12

التأثير

التأثير الفني

  • يمكن للمهاجم قراءة أي ملفات (بما في ذلك ملفات النظام الهامة مثل: ملفات config/ملفات كلمة المرور) من الخادم
  • يمكن للمهاجمين إجراء التجربة والخطأ للبحث عن الملفات الحساسة وقراءتها على الخادم المستهدف.
 

تأثير الأعمال

  • يمكن للجهات الخبيثة استغلال هذه الثغرة الأمنية والتسبب في توقف شديد مما يؤدي إلى خسارة مالية كبيرة.
  • نظرًا لأن نقاط نهاية VPN تلعب دورًا مهمًا في البنية التحتية للأعمال، فقد يؤدي اختراق حتى نقطة نهاية واحدة إلى الاستيلاء على النطاق أو الشبكة بالكامل.

التخفيف

  • تثبيت ترقيات المورّدين: قم بالترقية إلى فورتيوس 5.4.13 أو 5.6.8 أو 6.0.5 أو 6.2.0 والإصدارات الأحدث
  • تعطيل خدمة SSL VPN (الحل البديل): https://www.fortiguard.com/psirt/FG-IR-18-384

احصل على معلومات التهديدات العالمية في الوقت الفعلي

قم بحماية عملك من التهديدات الإلكترونية باستخدام بيانات معلومات التهديدات العالمية في الوقت الفعلي.. تجربة مجانية لمدة 30 يومًا وبدون التزام.
جدولة عرض تجريبي
بيانات معلومات التهديدات في الوقت الحقيقي
مزيد من المعلومات والسياق حول الدردشة تحت الأرض
خدمات البحث حسب الطلب
نموذج لوحة القيادة
موجز معلومات التهديدات العالمية

قم بالحماية والمضي قدمًا الذكاء القابل للتنفيذ

إن Global Cyber Threat Intelligence Feed عبارة عن منصة مبتكرة تجمع المعلومات من مصادر مختلفة لمساعدة الشركات والمؤسسات على البقاء في صدارة الهجمات الإلكترونية المحتملة. توفر هذه الخلاصة تحديثات في الوقت الفعلي للتهديدات الإلكترونية، بما في ذلك البرامج الضارة وعمليات الاحتيال الاحتيالي وغيرها من أشكال الجرائم الإلكترونية.
موثوق بها من قبل أكثر من 400 مؤسسة رائدة