The Shadowserver Foundation รายงาน พบอุปกรณ์ Fortinet ทั่วโลกกว่า 150,000 ตัว เสี่ยงต่อการถูกโจมตีผ่านช่องโหว่ความรุนแรงสูง

The Shadowserver Foundation ได้ออกมารายงานผลการสแกนค้นหาอุปกรณ์ Fortinet ที่เชื่อมต่อสู่อินเทอร์เน็ต และเสี่ยงต่อการถูกโจมตีผ่านช่องโหว่ CVE-2024-21762 พบว่ามีจำนวนอุปกรณ์กว่า 150,000 ตัวที่ยังไม่ได้รับการแพตช์และมีโอกาสถูกโจมตีด้วยช่องโหว่นี้ได้ ส่วนใหญ่อยู่ในประเทศสหรัฐอเมริกาที่มีจำนวนกว่า 24,000 อุปกรณ์ ส่วนประเทศไทยมีจำนวนอยู่ประมาณ 3,844 อุปกรณ์ ปัจจุบันมีรายงานการโจมตีด้วยช่องโหว่นี้แล้ว

ช่องโหว่ CVE-2024-21762 ทำให้ผู้โจมตีสามารถสร้าง HTTP request พิเศษขึ้นมาเพื่อใช้โจมตี ทำให้สามารถเข้ายึดอุปกรณ์ได้ มีคะแนนความรุนแรงระดับ 9.8/10 กระทบทั้ง FortiOS และ FortiProxy โดย Fortinet ได้ออกแพตช์ช่องโหว่ดังกล่าวแล้วในเดือนที่ผ่านมา โดย CISA ได้เพิ่มช่องโหว่นี้เข้าสู่ Known Exploited Vulnerability (KEV) Catalog แล้วเช่นเดียวกัน ผู้ดูแลระบบควรทำการตรวจสอบและอัปเดตแพตช์เพื่อป้องกันการโจมตี