Исследователи зафиксировали массовые попытки взлома FortiWeb через десятилетний эксплойт

Исследователи зафиксировали массовые попытки взлома FortiWeb через десятилетний эксплойт

Эксперты DefusedCyber сообщили об аномальной активности, связанной с атаками на FortiWeb. По их данным, злоумышленники в последние дни массово пробуют старый эксплойт CVE-2014-6271, более известный как Shellshock.

Атаки направлены на старые версии FortiWeb, где модуль обработки CGI может быть уязвим при специфически сформированных заголовках. Exploit позволяет выполнить произвольный код на сервере и получить полный контроль над устройством. Хотя уязвимость была закрыта почти десять лет назад, значительное число устройств до сих пор работает на неподдерживаемых версиях прошивки.

Аналитики отмечают, что всплеск активности выглядит организованным: сканирование идёт из распределенной сети узлов, а нагрузка на инфраструктуру напоминает фазу массового поиска потенциально доступных целей. В ряде случаев атакующие пытались выгружать полезную нагрузку, совместимую с Linux, что указывает на готовность развернуть дальнейшие этапы взлома.

Специалисты подчеркивают, что Shellshock до сих пор используется в автоматизированных наборах для атак и может успешно сработать только на тех устройствах, где не были применены патчи. Владельцам FortiWeb рекомендуют проверить версии прошивок, отключить устаревшие функции CGI, закрыть доступ к административным интерфейсам из сети интернет и провести аудит журналов.

По оценкам экспертов, всплеск интереса к Shellshock объясняется тем, что старые уязвимости остаются реальной точкой входа для автоматизированных бот-сетей. Даже кратковременная эксплуатация на одном устройстве позволяет злоумышленникам использовать его как новую площадку для атак.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.