EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Vulnerability

MOD Netherlands uncovers COATHANGER, a stealthy Chinese FortiGate RAT

Verified open source
Intelligence with traceable provenance. EudorIA retains technical indicators acquired from supported feeds, with source, date and context. Shareable IOCs are available in the STIX feeds; detection and blocking actions require an assessment of validity, confidence and applicability to the customer's environment. Browse STIX feeds
EudorIA operational summary

What it means

Priority 70/100

MISP EudorIA ha pubblicato CVE-2022-42475. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso.

Why it matters

Il segnale diventa operativo solo se prodotto, versione o servizio sono presenti nel perimetro.

AudienceITSOCCISO

Text acquired from the source

Evento MISP pubblicato con TLP:CLEAR: MOD Netherlands uncovers COATHANGER, a stealthy Chinese FortiGate RAT.

Source
MISP EudorIA
Publishing entity
MISP EudorIA
Entity type
Intelligence community
Area
Global
Original language
it ยท translation not needed
Publication
30/07/2026 02:50
Sharing
TLP:CLEAR
Indicators reported by the source
66
IOCs indexed for lookup
0 values within the retention period
IOCs available in the STIX feed
63Last sharing verification: 2026-09-26T06:00:42.474131+00:00
MISP event
67033954-cb9d-4aad-ae23-435b246b016e
MITRE ATT&CK
Vulnerabilities - T1588.006
CVE
CVE-2022-42475
Classification
High
Technical scope

Affected products and versions

Data available
ProductAffected release or rangeFix or verification requiredSource
fortinetfortios da 5.0.0, inclusa; fino a 5.0.14, inclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
fortinetfortios da 5.2.0, inclusa; fino a 5.2.15, inclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
fortinetfortios da 5.4.0, inclusa; fino a 5.4.13, inclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
fortinetfortios da 5.6.0, inclusa; fino a 5.6.14, inclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
fortinetfortios da 6.0.0, inclusa; prima di 6.0.16, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
fortinetfortios da 6.2.0, inclusa; prima di 6.2.12, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
fortinetfortios da 6.4.0, inclusa; prima di 6.4.11, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
fortinetfortios da 7.0.0, inclusa; prima di 7.0.9, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
fortinetfortios da 7.2.0, inclusa; prima di 7.2.3, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
fortinetfortiproxy da 1.0.0, inclusa; fino a 1.0.7, inclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
fortinetfortiproxy da 1.1.0, inclusa; fino a 1.1.6, inclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
fortinetfortiproxy da 1.2.0, inclusa; fino a 1.2.13, inclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
fortinetfortiproxy da 2.0.0, inclusa; prima di 2.0.12, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
fortinetfortiproxy da 7.0.0, inclusa; prima di 7.0.8, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
fortinetfortiproxy da 7.2.0, inclusa; prima di 7.2.2, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
fortinetfortios da 6.0.0, inclusa; prima di 6.0.15, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
fortinetfortios da 6.4.0, inclusa; prima di 6.4.10, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
fortinetfortios da 7.0.0, inclusa; prima di 7.0.8, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
FortinetFortiProxy da 7.2.0, inclusa; fino a 7.2.1, inclusa Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - fortinet
FortinetFortiProxy da 7.0.0, inclusa; fino a 7.0.7, inclusa Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - fortinet
FortinetFortiProxy da 2.0.0, inclusa; fino a 2.0.11, inclusa Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - fortinet
FortinetFortiProxy da 1.2.0, inclusa; fino a 1.2.13, inclusa Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - fortinet
FortinetFortiProxy da 1.1.0, inclusa; fino a 1.1.6, inclusa Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - fortinet
FortinetFortiProxy da 1.0.0, inclusa; fino a 1.0.7, inclusa Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - fortinet
FortinetFortiOS da 7.2.0, inclusa; fino a 7.2.2, inclusa Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - fortinet
FortinetFortiOS da 7.0.0, inclusa; fino a 7.0.8, inclusa Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - fortinet
FortinetFortiOS da 6.4.0, inclusa; fino a 6.4.10, inclusa Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - fortinet
FortinetFortiOS da 6.2.0, inclusa; fino a 6.2.11, inclusa Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - fortinet
FortinetFortiOS da 6.0.0, inclusa; fino a 6.0.15, inclusa Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - fortinet
FortinetFortiOS da 5.6.0, inclusa; fino a 5.6.14, inclusa Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - fortinet
FortinetFortiOS da 5.4.0, inclusa; fino a 5.4.13, inclusa Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - fortinet
FortinetFortiOS da 5.2.0, inclusa; fino a 5.2.15, inclusa Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - fortinet
FortinetFortiOS da 5.0.0, inclusa; fino a 5.0.14, inclusa Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - fortinet
Open the original source