Blog

Fortinet phát hành các bản vá khẩn cấp lỗ hổng bảo mật CVE-2022-40684 cho các thiết bị tường lửa Fortigate

07/10/2025

Fortinet phản ứng ra sao khi phát hiện có một lỗ hổng nghiêm trọng khai thác trên tường lửa? Mất bao lâu để xử lý vấn đề này? Và lưu ý cập nhật từ phía NSV với khách hàng đang sử dụng tường lửa Fortigate.

Table of Contents
Table of Contents

Vào ngày 06/10/2022, Fortinet đã xác nhận rằng một lỗ hổng bảo mật nghiêm trọng được phát hiện và khai thác trên các thiết bị tường lửa Fortigate.

1-2
 

Lỗ hổng bảo mật (CVE-2022-40684) là một phương thức bỏ qua xác thực trên giao diện quản trị cho phép các tác nhân đe dọa từ xa đăng nhập vào tường lửa FortiGate, FortiProxy và FortiSwitch Manager (FSWM).

Trong một tư vấn ban hành cùng ngày Fortinet cho biết "Việc bỏ qua xác thực bằng cách sử dụng lỗ hổng kênh hoặc đường dẫn thay thế [CWE-288] trong FortiOS, FortiProxy và FortiSwitchManager có thể cho phép kẻ tấn công chưa được xác thực thực hiện các hoạt động trên giao diện quản trị thông qua các yêu cầu HTTP hoặc HTTPS đặc biệt" .

Fortinet đã phát hành bản cập nhật bảo mật để giải quyết lỗ hổng này vào ngay ngày hôm sau. Người phát ngôn của Fortinet từ chối bình luận khi được hỏi liệu lỗ hổng bảo mật có bị khai thác tích cực hay không.

Vài ngày sau, Fortinet cuối cùng cũng thừa nhận rằng họ biết về ít nhất một cuộc tấn công mà CVE-2022-40684 đã bị khai thác. Công ty cho biết: "Fortinet đã biết về một trường hợp lỗ hổng này bị khai thác và khuyến nghị xác thực ngay lập tức hệ thống của bạn theo dấu hiệu xâm nhập trong nhật ký của thiết bị: user =" Local_Process_Access ".

Những phiên bản sau đang bị gặp lỗ hổng nghiêm trọng này:

  • FortiOS phiên bản 7.2.0, 7.2.1
  • FortiOS phiên bản từ 7.0.0 đến 7.0.6
  • FortiProxy phiên bản 7.2.0
  • FortiProxy phiên bản từ 7.0.0 đến 7.0.6
  • FortiSwitchManager phiên bản 7.0.0, 7.2.0
     

Fortinet đã phát hành các bản vá bảo mật và yêu cầu khách hàng cập nhật các thiết bị dễ bị tấn công lên FortiOS 7.0.7 hoặc 7.2.2 trở lên, FortiProxy 7.0.7 hoặc 7.2.1 trở lên và FortiSwitchManager 7.2.1 trở lên để bảo vệ thiết bị của họ khỏi các cuộc tấn công.

Các nhà nghiên cứu bảo mật của Nhóm Horizon3 đã phát triển mã khai thác và tiến hành khai thác thử nghiệm lỗ hổng nghiêm trọng này.

2-2

Theo dữ liệu tìm kiếm trên Shodan, hơn 140.000 thiết bị tường lửa FortiGate có thể được truy cập từ Internet và có khả năng bị tấn công nếu giao diện quản trị của chúng được public ra internet.

3-1

Fortinet cũng tư vấn cho khách hàng để chặn các cuộc tấn công khi họ không thể triển khai ngay các bản cập nhật bảo mật. Quản trị viên nên tắt giao diện quản trị HTTP / HTTPS hoặc giới hạn các địa chỉ IP có thể truy cập giao diện quản trị bằng cách sử dụng các Chính sách trên tường lửa.

(Theo hướng dẫn tại đây: https://www.fortiguard.com/psirt/FG-IR-22-377).

 

Vì vậy NSV khuyến cáo các khách hàng đang sử dụng tường lửa Fortigate upgrade lên phiên bản 7.0.7 hoặc 7.2.2 trở lên để tránh các cuộc tấn công từ bên ngoài gây ảnh hưởng đến hoạt động sản xuất.

Share:

Related posts

13/11/2025

Introduction to PLM: From Design to Manufacturing and Engineering Data Management

As digital transformation accelerates across the manufacturing industry, effective managem...

13/11/2025

CAE in Engineering Design: Suggested Software Options Based on Simulation Needs

During product development, predicting a product’s behavior before physical production is...

08/10/2025

Unlocking CAE: How Simulation Drives Smarter, Safer, and Optimized Designs

In modern design and manufacturing, businesses need not only creative ideas but also produ...

08/10/2025

The new version of the integrated 3D CAD/CAM system, CADmeister 2024

UEL Corporation (UEL) has officially introduced the new version of its integrated 3D CAD/C...

08/10/2025

CAM-TOOL / CADmeister / Excess Hybrid – Software Solutions for the Machining Industry

Today’s manufacturing industry faces more demanding requirements than ever: shorter produc...

Address Room 101, Technology Center, Thang Long Industrial Park, Thien Loc Commune, Hanoi City, Vietnam

Hotline Tel: +84 243 881 3189 / 90 Hotline: 097 240 3744

Google map Google map

Address 4th Floor, Yoco Building, 41 Nguyễn Thị Minh Khai, Saigon Ward, Ho Chi Minh City, Vietnam

Hotline Tel: (84-28) 3926-0104/05

Google map Google map

Address Room 103, Executive Building - Japan Industrial Park – Hai Phong, Hai Phong City, Vietnam.

Hotline Tel: (84-225) 358-7969

Google map Google map

SIGN UP FOR NEWS