![]()
Fortinet verzeichnet aktuell eine aktive Ausnutzung der alten Schwachstelle von 2020 FG-IR-19-283 (CVE-2020-12812), die in spezifischen Konfigurationen die Umgehung der Zwei-Faktor-Authentifizierung (2FA) ermöglicht. Administratoren werden dringend aufgefordert, ihre Systeme auf die betroffenen LDAP-Einstellungen zu prüfen und die verfügbaren Mitigationsmaßnahmen umzusetzen. Das Fortinet Product Security Incident Response Team (PSIRT) hat jüngst Fälle beobachtet, in denen Angreifer eine bereits im Juli 2020 behobene Schwachstelle in freier Wildbahn missbrauchen. Diese Analyse zielt darauf ab, Administratoren detaillierten Kontext zu liefern, um festzustellen, ob ihre Infrastruktur betroffen ist. Der Kern des Problems liegt in einer…
Der Beitrag Aktive Ausnutzung: Kritischer 2FA-Bypass in FortiOS via LDAP-Konfiguration erschien zuerst auf B2B Cyber Security.
