FortiGateの重大な脆弱性が悪用され、PivotC2 RATの展開と認証情報窃取に利用される
脅威アクターが、FortiOSおよびFortiSwitchManagerのcw_acdデーモンに存在する重大なヒープベースのバッファオーバーフロー脆弱性CVE-2025-25249を積極的に悪用し、インターネットに露出したFortiGateファイアウォールを侵害してリモートアクセス型トロイの木馬(RAT)「Pivot
脅威アクターが、FortiOSおよびFortiSwitchManagerのcw_acdデーモンに存在する重大なヒープベースのバッファオーバーフロー脆弱性CVE-2025-25249を積極的に悪用し、インターネットに露出したFortiGateファイアウォールを侵害してリモートアクセス型トロイの木馬(RAT)「Pivot
脅威アクターが、FortiGateの深刻な脆弱性を積極的に悪用し、FortiOSアプライアンスに対する永続的な侵入後活動を目的としたNode.jsベースのリモートアクセス型トロイの木馬(RAT)「PivotC2」を展開しています。脆弱性発見サービス SOCRadarの脅威リサーチユニット(STRU)の研究者らによると