अत्यधिक खतरनाक भेद्यता के साथ FortiOS और FortiProxy

बी2बी साइबर सुरक्षा लघु समाचार

शेयर पोस्ट

Fortinet, FortiOS और FortiProxy के लिए 7.5 के CVSS स्कोर के साथ एक भेद्यता की रिपोर्ट करता है और इसलिए इसे अत्यधिक खतरनाक माना जाता है। हमलावर व्यवस्थापक कुकी को पुनः प्राप्त कर सकते हैं और इस प्रकार अनधिकृत पहुंच प्राप्त कर सकते हैं। फोर्टिनेट से विभिन्न अपडेट उपलब्ध हैं।

फोर्टिनेट सीवीएसएस स्कोर 7.5 के साथ उच्च जोखिम भेद्यता के लिए सुरक्षा अधिसूचना का वर्णन इस प्रकार करता है: "FortiOS और FortiProxy में अपर्याप्त रूप से संरक्षित क्रेडेंशियल्स के साथ एक भेद्यता, दुर्लभ और विशिष्ट मामलों में, एक हमलावर को प्रशासक को आश्वस्त करके प्रशासक कुकी प्राप्त करने की अनुमति दे सकती है। एसएसएल वीपीएन के माध्यम से दुर्भावनापूर्ण हमलावरों द्वारा नियंत्रित वेबसाइट पर जाने के लिए ऐसा करें। इस तरह, हमलावर उच्च अधिकार प्राप्त कर सकते हैं या संवेदनशील डेटा लीक कर सकते हैं। भेद्यता में निम्नलिखित पहचानकर्ता है: CVE-2023-41677।

FortiOS और FortiProxy के प्रभावित संस्करण

 फ़ोर्टिओएस 7.4  7.4.0 बीआईएस 7.4.1
 फ़ोर्टिओएस 7.2  7.2.0 बीआईएस 7.2.6
 फ़ोर्टिओएस 7.0  7.0.0 बीआईएस 7.0.12
 फ़ोर्टिओएस 6.4  6.4.0 बीआईएस 6.4.14
 फ़ोर्टिओएस 6.2  6.2.0 बीआईएस 6.2.15
 फ़ोर्टिओएस 6.0  6.0 सभी संस्करण
 फ़ोर्टिप्रॉक्सी 7.4  7.4.0 बीआईएस 7.4.1
 फ़ोर्टिप्रॉक्सी 7.2  7.2.0 बीआईएस 7.2.7
 फ़ोर्टिप्रॉक्सी 7.0  7.0.0 बीआईएस 7.0.13
 फ़ोर्टिप्रॉक्सी 2.0  2.0 सभी संस्करण
 फ़ोर्टिप्रॉक्सी 1.2  1.2 सभी संस्करण
 फ़ोर्टिप्रॉक्सी 1.1  1.1 सभी संस्करण
Fortinet.com पर अधिक

 


Fortinet के बारे में

Fortinet (NASDAQ: FTNT) दुनिया के कुछ सबसे बड़े उद्यमों, सेवा प्रदाताओं और सरकारी एजेंसियों की सबसे मूल्यवान संपत्तियों की सुरक्षा करता है। हम अपने ग्राहकों को आज और भविष्य में बढ़ते हमले की सतह पर पूर्ण दृश्यता और नियंत्रण प्रदान करते हैं और लगातार बढ़ती प्रदर्शन आवश्यकताओं को पूरा करने की क्षमता प्रदान करते हैं। केवल फोर्टिनेट सिक्योरिटी फैब्रिक प्लेटफॉर्म सबसे महत्वपूर्ण सुरक्षा चुनौतियों का समाधान कर सकता है और पूरे डिजिटल इंफ्रास्ट्रक्चर में डेटा की रक्षा कर सकता है, चाहे वह नेटवर्क, एप्लिकेशन, मल्टी-क्लाउड या एज वातावरण में हो। Fortinet सबसे अधिक भेजे जाने वाले सुरक्षा उपकरणों के लिए #1 है। 455.000 से अधिक ग्राहक अपने ब्रांड की सुरक्षा के लिए फोर्टिनेट पर भरोसा करते हैं। प्रौद्योगिकी कंपनी और प्रशिक्षण कंपनी दोनों, फोर्टिनेट नेटवर्क सुरक्षा विशेषज्ञ (एनएसई) संस्थान उद्योग में सबसे बड़े और सबसे व्यापक साइबर सुरक्षा प्रशिक्षण कार्यक्रमों में से एक है। अधिक जानकारी के लिए, www.fortinet.de, Fortinet Blog या FortiGuard Labs पर जाएं।


 

विषय से संबंधित लेख

अत्यधिक खतरनाक भेद्यता के साथ FortiOS और FortiProxy

Fortinet, FortiOS और FortiProxy के लिए 7.5 के CVSS स्कोर के साथ एक भेद्यता की रिपोर्ट करता है और इसलिए इसे अत्यधिक खतरनाक माना जाता है। हमलावर कर सकते थे ➡ और अधिक पढ़ें

नेटवर्क पहुंच संभव: 8.6 सुरक्षा भेद्यता के साथ लेक्समार्क एसएमबी प्रिंटर

नए लेक्समार्क एसएमबी उपकरणों में सर्वर-साइड रिक्वेस्ट फोर्जरी (एसएसआरएफ) भेद्यता मौजूद है। कुछ मामलों में कोई हमलावर ऐसा कर सकता है ➡ और अधिक पढ़ें

फ़िशिंग: क़ानून फर्मों से खतरनाक चालान

ब्लूवॉयंट के एक प्रभाग, थ्रेट फ्यूज़न सेंटर (टीएफसी) ने कानून फर्मों के नकली चालान के साथ "नॉरलीगल" फ़िशिंग अभियान का खुलासा किया है। ➡ और अधिक पढ़ें

नया खतरा: एआई डार्कजेमिनी हैकर्स की इच्छाएं पूरी करता है

Google के AI जेमिनी के अलावा, डार्कजेमिनी अब सामने आया है और साइबर गैंगस्टरों और मैलवेयर लेखकों की इच्छाओं को पूरा करता है। अभी भी प्रथम संस्करण हैं ➡ और अधिक पढ़ें

अत्यधिक खतरनाक भेद्यता वाले Dell PowerEdge सर्वर

डेल पॉवरएज सर्वर के उपयोगकर्ताओं को चेतावनी देता है: पॉवरएज सर्वर के BIOS में एक अत्यधिक खतरनाक भेद्यता एक दुर्भावनापूर्ण उपयोगकर्ता को बढ़े हुए अधिकार प्रबंधन दे सकती है ➡ और अधिक पढ़ें

डार्कनेट: ऑफर पर 34 मिलियन रोबॉक्स क्रेडेंशियल

कैस्परस्की साइबर सुरक्षा विशेषज्ञों ने डार्क वेब पर ऑनलाइन गेम प्लेटफॉर्म रोब्लॉक्स के लिए 34 मिलियन चोरी हुए क्रेडेंशियल्स की खोज की है। पहचान की चोरी और हैक के लिए ➡ और अधिक पढ़ें

Linux के लिए XZ में महत्वपूर्ण CVSS 10.0 बैकडोर

बीएसआई ने लिनक्स के भीतर एक्सजेड टूल में गंभीर 10.0 भेद्यता के बारे में चेतावनी जारी की है। वे प्रभावित हैं: ➡ और अधिक पढ़ें

Google ने 97 अवलोकनित शून्य-दिन की कमजोरियों का नाम दिया है

कई शून्य-दिन की कमजोरियाँ हैं, लेकिन उनमें से सभी का व्यापक रूप से शोषण नहीं किया जाता है। गूगल और मैंडिएंट ने 97 शून्य-दिन की कमजोरियों को गंभीर रूप से देखा है ➡ और अधिक पढ़ें