बीएसआई अलर्ट: फोर्टिनेट एसएसएल वीपीएन में गंभीर भेद्यता

बी2बी साइबर सुरक्षा लघु समाचार

शेयर पोस्ट

बीएसआई फोर्टिनेट एसएसएल वीपीएन में एक महत्वपूर्ण भेद्यता के सक्रिय शोषण के खिलाफ चेतावनी देता है। FortiGate फ़ायरवॉल पर उपयोग की जाने वाली FortiOS की सेवा, हमलावरों को दुर्भावनापूर्ण कोड या कमांड निष्पादित करने की अनुमति देती है।

बीएसआई के मुताबिक, फोर्टिगेट फायरवॉल का इस्तेमाल करने वाली कंपनियों को जल्द से जल्द अपने डिवाइस को पैच करना चाहिए। भेद्यता निर्माता द्वारा निर्धारित की जाती है सामान्य भेद्यता स्कोरिंग सिस्टम (सीवीएसएस) v3.1 9.3 में से 10 के समग्र सीवीएसएस स्कोर के साथ "महत्वपूर्ण" मूल्यांकन किया गया। भेद्यता के लिए CVE-2022-42475 असाइन किया गया था। Fortinet PSIRT - उत्पाद सुरक्षा घटना प्रतिक्रिया टीम के अनुसार - SSL VPN सेवा में ढेर-आधारित बफर अतिप्रवाह भेद्यता है।

FortiGate फ़ायरवॉल: भेद्यता का सक्रिय उपयोग

Fortinet का PSIRT इंगित करता है कि निम्न उत्पाद संस्करण भेद्यता से प्रभावित हैं:

  • FortiOS-6K7K संस्करण 7.0.0 - 7.0.7
  • FortiOS-6K7K संस्करण 6.4.0 - 6.4.9
  • FortiOS-6K7K संस्करण 6.2.0 - 6.2.11
  • FortiOS-6K7K संस्करण 6.0.0 - 6.0.14
  • FortiOS संस्करण 7.2.0 - 7.2.2
  • FortiOS संस्करण 7.0.0 - 7.0.8
  • FortiOS संस्करण 6.4.0 - 6.4.10
  • FortiOS संस्करण 6.2.0 - 6.2.11

निर्माता फोर्टिनेट ने यह भी घोषणा की कि भेद्यता के सफल शोषण का एक मामला पहले ही देखा जा चुका है। इसलिए, पैच उपायों के तत्काल कार्यान्वयन की सिफारिश की जाती है। Fortinet अपनी वेबसाइट पर पहले से उपयुक्त पैच के लिए निर्देश प्रदान करता है।

  • FortiOS संस्करण 7.2.3 या उच्चतर
  • FortiOS संस्करण 7.0.9 या उच्चतर
  • FortiOS संस्करण 6.4.11 या उच्चतर
  • FortiOS संस्करण 6.2.12 या उच्चतर
  • FortiOS-6K7K संस्करण 7.0.8 या उच्चतर
  • FortiOS-6K7K संस्करण 6.4.10 या उच्चतर
  • FortiOS-6K7K संस्करण 6.2.12 या उच्चतर
  • FortiOS-6K7K संस्करण 6.0.15 या उच्चतर
BSI.Bund.de पर अधिक

 


सूचना सुरक्षा के लिए संघीय कार्यालय (BSI) के बारे में

सूचना सुरक्षा के लिए संघीय कार्यालय (BSI) संघीय साइबर सुरक्षा प्राधिकरण और जर्मनी में सुरक्षित डिजिटलीकरण का डिज़ाइनर है। मिशन वक्तव्य: बीएसआई, संघीय साइबर सुरक्षा प्राधिकरण के रूप में, राज्य, व्यापार और समाज के लिए रोकथाम, पहचान और प्रतिक्रिया के माध्यम से डिजिटलीकरण में सूचना सुरक्षा को डिजाइन करता है।


 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें

हेडक्रैब 2.0 की खोज की गई

रेडिस सर्वर के खिलाफ हेडक्रैब अभियान, जो 2021 से सक्रिय है, नए संस्करण के साथ लक्ष्यों को सफलतापूर्वक संक्रमित करना जारी रखता है। अपराधियों का मिनी ब्लॉग ➡ और अधिक पढ़ें