FortiOS y FortiProxy con una vulnerabilidad altamente peligrosa

Noticias cortas de seguridad cibernética B2B

Compartir publicación

Fortinet informa una vulnerabilidad con una puntuación CVSS de 7.5 para FortiOS y FortiProxy y, por lo tanto, se considera altamente peligrosa. Los atacantes podrían recuperar la cookie del administrador y así obtener acceso no autorizado. Hay varias actualizaciones disponibles en Fortinet.

Fortinet describe la notificación de seguridad para la vulnerabilidad de alto riesgo con puntuación CVSS 7.5 de la siguiente manera: “Una vulnerabilidad con credenciales insuficientemente protegidas en FortiOS y FortiProxy podría, en casos raros y específicos, permitir que un atacante obtenga la cookie del administrador convenciendo al administrador de que hágalo para visitar un sitio web controlado por atacantes maliciosos a través de SSL VPN”. De esta forma, los atacantes podrían obtener mayores derechos o filtrar datos confidenciales. La vulnerabilidad tiene el siguiente identificador: CVE-2023-41677.

Versiones afectadas de FortiOS y FortiProxy

 FortiOS 7.4  7.4.0 a 7.4.1
 FortiOS 7.2  7.2.0 a 7.2.6
 FortiOS 7.0  7.0.0 a 7.0.12
 FortiOS 6.4  6.4.0 a 6.4.14
 FortiOS 6.2  6.2.0 a 6.2.15
 FortiOS 6.0  6.0 todas las versiones
 FortiProxy 7.4  7.4.0 a 7.4.1
 FortiProxy 7.2  7.2.0 a 7.2.7
 FortiProxy 7.0  7.0.0 a 7.0.13
 FortiProxy 2.0  2.0 todas las versiones
 FortiProxy 1.2  1.2 todas las versiones
 FortiProxy 1.1  1.1 todas las versiones
Más en Fortinet.com

 


Acerca de Fortinet

Fortinet (NASDAQ: FTNT) protege los activos más valiosos de algunas de las empresas, proveedores de servicios y agencias gubernamentales más grandes del mundo. Ofrecemos a nuestros clientes visibilidad y control completos sobre la superficie de ataque en expansión y la capacidad de cumplir con los requisitos de rendimiento cada vez mayores hoy y en el futuro. Solo la plataforma Security Fabric de Fortinet puede abordar los desafíos de seguridad más críticos y proteger los datos en toda la infraestructura digital, ya sea en entornos de red, aplicaciones, múltiples nubes o perimetrales. Fortinet es el número 1 para la mayoría de los dispositivos de seguridad enviados. Más de 455.000 clientes confían en Fortinet para proteger su marca. Tanto una empresa de tecnología como una empresa de capacitación, el Instituto Fortinet Network Security Expert (NSE) tiene uno de los programas de capacitación en seguridad cibernética más grandes y completos de la industria. Para obtener más información, visite www.fortinet.de, el blog de Fortinet o FortiGuard Labs.


 

Artículos relacionados con el tema

FortiOS y FortiProxy con una vulnerabilidad altamente peligrosa

Fortinet informa una vulnerabilidad con una puntuación CVSS de 7.5 para FortiOS y FortiProxy y, por lo tanto, se considera altamente peligrosa. Los atacantes podrían ➡ Leer más

Posible acceso a la red: impresora Lexmark SMB con vulnerabilidad de seguridad 8.6

Existe una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) en los dispositivos Lexmark SMB más nuevos. En algunos casos, un atacante puede ➡ Leer más

Phishing: Facturas peligrosas de despachos de abogados

El Threat Fusion Center (TFC), división de BlueVoyant, ha destapado la campaña de phishing "NaurLegal" con facturas falsas de despachos de abogados ➡ Leer más

Nuevo peligro: AI DarkGemini cumple los deseos de los hackers

Además de AI Gemini de Google, ahora ha aparecido DarkGemini que cumple los deseos de los cibermafiosos y creadores de malware. Aún quedan primeras ediciones. ➡ Leer más

Servidores Dell PowerEdge con una vulnerabilidad altamente peligrosa

Dell advierte a los usuarios de servidores PowerEdge: una vulnerabilidad altamente peligrosa en el BIOS de los servidores PowerEdge podría brindarle a un usuario malintencionado una mayor administración de derechos ➡ Leer más

Darknet: 34 millones de credenciales de Roblox en oferta

Los expertos en ciberseguridad de Kaspersky han descubierto 34 millones de credenciales robadas para la plataforma de juegos online Roblox en la web oscura. Robo de identidad y hackeos para ➡ Leer más

Puerta trasera crítica CVSS 10.0 en XZ para Linux

La BSI ha emitido una advertencia sobre una vulnerabilidad crítica 10.0 en la herramienta XZ dentro de Linux. Los afectados son: ➡ Leer más

Google nombra 97 vulnerabilidades de día cero observadas

Existen muchas vulnerabilidades de día cero, pero no todas se explotan ampliamente. Google y Mandiant han observado 97 vulnerabilidades de día cero que afectan gravemente ➡ Leer más