समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

अत्यधिक खतरनाक भेद्यता के साथ FortiOS और FortiProxy
बी2बी साइबर सुरक्षा लघु समाचार

Fortinet, FortiOS और FortiProxy के लिए 7.5 के CVSS स्कोर के साथ एक भेद्यता की रिपोर्ट करता है और इसलिए इसे अत्यधिक खतरनाक माना जाता है। हमलावर व्यवस्थापक कुकी को पुनः प्राप्त कर सकते हैं और इस प्रकार अनधिकृत पहुंच प्राप्त कर सकते हैं। फोर्टिनेट से विभिन्न अपडेट उपलब्ध हैं। फोर्टिनेट सीवीएसएस स्कोर 7.5 के साथ उच्च जोखिम भेद्यता के लिए सुरक्षा अधिसूचना का वर्णन इस प्रकार करता है: "FortiOS और FortiProxy में अपर्याप्त रूप से संरक्षित क्रेडेंशियल्स के साथ एक भेद्यता, दुर्लभ और विशिष्ट मामलों में, एक हमलावर को प्रशासक को आश्वस्त करके प्रशासक कुकी प्राप्त करने की अनुमति दे सकती है। एसएसएल वीपीएन के माध्यम से दुर्भावनापूर्ण हमलावरों द्वारा नियंत्रित वेबसाइट पर जाने के लिए ऐसा करें। इस प्रकार से…

अधिक पढ़ें

अत्यधिक खतरनाक कमजोरियों के साथ FortiOS और FortiSandbox
बी2बी साइबर सुरक्षा लघु समाचार

Fortinet ने FortiOS और FortiSandbox में कमजोरियों पर नई सुरक्षा सलाह प्रकाशित की है। सीवीएसएस मान 7.3 और 7.9 के बीच हैं और इसलिए इन्हें अत्यधिक खतरनाक माना जाता है। आईटी सुरक्षा प्रबंधकों को तुरंत अपडेट करना चाहिए। फोर्टिनेट की सुरक्षा सलाह अत्यधिक खतरनाक कमजोरियों और संभावित परिणामों का विस्तार से वर्णन करती है। FortiOS - प्रोफेसर-एडमिन प्रोफ़ाइल के माध्यम से अनुचित प्राधिकरण (CVSSv3 7.4) समस्या: FortiOS के WEB UI घटक में एक अनुचित प्राधिकरण भेद्यता प्रोफेसर-एडमिन प्रोफ़ाइल के साथ एक प्रमाणित हमलावर को उन्नत कार्य करने की अनुमति दे सकती है। समाधान: FortiOS 7.4 प्रभावित नहीं है, FortiOS 7.2 7.2.0 से…

अधिक पढ़ें

बीएसआई रिपोर्ट: FortiOS अत्यधिक खतरनाक कमजोरियों के साथ
बी2बी साइबर सुरक्षा लघु समाचार

अपनी सुरक्षा चेतावनी WID-SEC-2023-1438 में, BSI रिपोर्ट करता है कि हमलावर Fortinet FortiOS में DoS हमले करने या किसी कोड को लागू करने के लिए कई कमजोरियों का उपयोग कर सकते हैं। Fortinet की उत्पाद सुरक्षा घटना प्रतिक्रिया टीम (PSIRT) अद्यतन मार्गदर्शन प्रदान करती है। FortiOS में भेद्यताओं पर BSI की रिपोर्ट सीधे Fortinet की उत्पाद सुरक्षा घटना प्रतिक्रिया टीम (PSIRT) से जुड़ती है। वहाँ उच्च जोखिम कमजोरियों को 3, 6,4 और 7,3 के CVSSv8,3 स्कोर के साथ सूचीबद्ध किया गया है। हालाँकि, BSI 8,8 रेटिंग लिखता है। FortiOS भेद्यता: हमलावर DoS हमले शुरू कर सकते हैं इसका मतलब है कमजोरियां और…

अधिक पढ़ें