Falla crítica en Fortinet está siendo explotada activamente por cibercriminales
Una nueva alerta sacude el ecosistema empresarial y gubernamental: una vulnerabilidad crítica en dispositivos Fortinet está siendo explotada activamente, permitiendo a atacantes tomar el control remoto de sistemas sin autenticación. Identificada como CVE-2024-21762, esta falla afecta directamente a la interfaz web de FortiOS y FortiProxy, comprometiendo entornos de red que dependen de estos dispositivos para garantizar la seguridad perimetral.
La publicación Falla crítica en Fortinet advierte que el exploit ya se encuentra disponible en múltiples foros clandestinos, lo que aumenta el riesgo de intrusiones a escala global, especialmente en organizaciones que aún no han aplicado el parche correspondiente.
¿Qué es CVE-2024-21762?
La vulnerabilidad fue clasificada con un CVSS de 9.6, considerada crítica. Permite a atacantes no autenticados ejecutar comandos de forma remota en los dispositivos afectados, a través de la interfaz web expuesta a Internet.
Fortinet ha publicado una actualización de seguridad que corrige la falla en versiones recientes de FortiOS y FortiProxy, sin embargo, miles de dispositivos aún continúan expuestos, especialmente en sectores como:
- Gobiernos locales y federales.
- Bancos y entidades financieras.
- Proveedores de servicios de telecomunicaciones.
- Infraestructura crítica y salud.
Dispositivos y versiones afectadas
Están bajo riesgo los sistemas que utilicen versiones vulnerables de:
- FortiOS 7.2.0 a 7.2.3
- FortiOS 7.0.0 a 7.0.10
- FortiProxy 7.2.0 a 7.2.2
- FortiProxy 7.0.0 a 7.0.9
Si la interfaz de administración está expuesta a Internet, el riesgo de explotación es altísimo.
Explotación activa y casos reales
Según Segu-Info, múltiples honeypots han detectado intentos de explotación en las últimas 48 horas. En algunos casos, los atacantes han logrado establecer shells reversos y desplegar puertas traseras persistentes, lo que sugiere que no se trata de pruebas, sino de ataques reales en curso.
Además, se ha reportado el uso de la vulnerabilidad para movimientos laterales dentro de redes internas, comprometiendo sistemas adicionales una vez que el perímetro ha sido violado.
Recomendaciones de AutDefend
En AutDefend, hemos activado protocolos de alerta temprana para nuestros clientes y recomendamos tomar las siguientes acciones inmediatas:
- Actualizar FortiOS y FortiProxy a las versiones corregidas.
- Deshabilitar temporalmente la interfaz web si está expuesta a Internet.
- Auditar todos los accesos administrativos y aplicar MFA.
- Implementar monitoreo continuo de actividad inusual.
- Ejecutar escaneos de integridad en busca de posibles backdoors.
Servicios de AutDefend
En AutDefend, ofrecemos servicios especializados para proteger a tu organización contra amenazas cibernéticas emergentes:
- Auditorías de Seguridad y Evaluaciones de Riesgo: Evaluaciones integrales de riesgos de ciberseguridad: para identificar vulnerabilidades y áreas de mejora en la infraestructura de TI.
- All in One: Soluciones de seguridad de endpoints (Antivirus avanzado), gestión de vulnerabilidades, capacitación contra phishing y respuesta ante amenaz
- CISO as A Service: Expertos en cumplimiento y ciberseguridad (ISO 27001, NIST , CIS controls, ISC2.org, Ethical Hacking) certificados para asesorarlo y dirigir la ciberseguridad en su empresa.
- Capacitación y preparación contra Phishing: Ejercicios de Phishing y Capacitación capacitan a los empleados con ejemplos reales. Ofrecemos programas integrales de capacitación y medición de conciencia de phishing
- Auditorías a Terceros: Auditamos proveedores para garantizar que sus cumplan con los estándares de ciberseguridad, salvaguardando su cadena de suministro.
- Pentesting: Prueba de penetración simula ataques del mundo real para evaluar la resistencia de su infraestructura y aplicaciones.
- Análisis estático de aplicaciones vs OWASP: Nuestro servicio profundiza en el código de su aplicación, identificando posibles puntos débiles como inyecciones de SQL y fugas de datos.
- Hackeo ético: Expertos utiliza el hacking ético para descubrir y corregir vulnerabilidades antes de que ataquen los ciberdelincuentes.
Consulta más detalles en: Servicios de AutDefend.
Conclusión
Falla crítica en Fortinet no es una advertencia teórica. Es una amenaza real, activa y aprovechada por cibercriminales con herramientas cada vez más automatizadas. Si tu organización depende de FortiGate, el momento de actuar es ahora. En AutDefend estamos listos para ayudarte a cerrar esta brecha antes de que sea demasiado tarde.