फोर्टिनेट में गंभीर कमजोरियाँ

बी2बी साइबर सुरक्षा लघु समाचार

शेयर पोस्ट

सूचना सुरक्षा के लिए संघीय कार्यालय (बीएसआई) ने फोर्टिनेट ऑपरेटिंग सिस्टम फोर्टीओएस के कई संस्करणों में सुरक्षा अंतराल की चेतावनी दी है, जिसका उपयोग निर्माता के फ़ायरवॉल में किया जाता है।

भेद्यता अप्रमाणित बाहरी हमलावरों को तैयार किए गए HTTP अनुरोधों के माध्यम से कोड और कमांड निष्पादित करने की अनुमति देती है। सामान्य भेद्यता स्कोरिंग सिस्टम (सीवीएसएस) के अनुसार, भेद्यता को 9,8 के स्कोर के साथ "महत्वपूर्ण" रेटिंग प्राप्त हुई। बीएसआई की तरह अमेरिकी सुरक्षा प्राधिकरण सीआईएसए ने एक चेतावनी जारी की है और कहा है कि फोर्टीओएस में सुरक्षा भेद्यता पर हैकर्स द्वारा पहले से ही सक्रिय रूप से हमला किया जा रहा है।

फोर्टिनेट ने अब एक पैच जारी किया है। जो उपयोगकर्ता अपने सिस्टम को तुरंत अपडेट नहीं कर सकते, उन्हें डिवाइस पर एसएसएल वीपीएन सुविधाओं को अक्षम कर देना चाहिए। निर्माता चाहे जो भी हो, आवश्यक आईटी सुरक्षा उपायों के रूप में उनके महत्व के कारण फ़ायरवॉल आम तौर पर साइबर हमलों के लिए आकर्षक लक्ष्य होते हैं।

BSI.Bund.de पर अधिक

 


सूचना सुरक्षा के लिए संघीय कार्यालय (BSI) के बारे में

सूचना सुरक्षा के लिए संघीय कार्यालय (BSI) संघीय साइबर सुरक्षा प्राधिकरण और जर्मनी में सुरक्षित डिजिटलीकरण का डिज़ाइनर है। मिशन वक्तव्य: बीएसआई, संघीय साइबर सुरक्षा प्राधिकरण के रूप में, राज्य, व्यापार और समाज के लिए रोकथाम, पहचान और प्रतिक्रिया के माध्यम से डिजिटलीकरण में सूचना सुरक्षा को डिजाइन करता है।


 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें

हेडक्रैब 2.0 की खोज की गई

रेडिस सर्वर के खिलाफ हेडक्रैब अभियान, जो 2021 से सक्रिय है, नए संस्करण के साथ लक्ष्यों को सफलतापूर्वक संक्रमित करना जारी रखता है। अपराधियों का मिनी ब्लॉग ➡ और अधिक पढ़ें