FortiOS e FortiProxy com uma vulnerabilidade altamente perigosa

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

Fortinet relata uma vulnerabilidade com pontuação CVSS de 7.5 para FortiOS e FortiProxy e, portanto, é considerada altamente perigosa. Os invasores poderiam recuperar o cookie do administrador e, assim, obter acesso não autorizado. Várias atualizações estão disponíveis na Fortinet.

A Fortinet descreve a notificação de segurança para a vulnerabilidade de alto risco com pontuação CVSS 7.5 da seguinte forma: “Uma vulnerabilidade com credenciais insuficientemente protegidas no FortiOS e FortiProxy pode, em casos raros e específicos, permitir que um invasor obtenha o cookie do administrador, convencendo o administrador a faça isso para visitar um site controlado por invasores mal-intencionados via SSL VPN.” Dessa forma, os invasores poderiam obter direitos mais elevados ou vazar dados confidenciais. A vulnerabilidade possui o seguinte identificador: CVE-2023-41677.

Versões afetadas do FortiOS e FortiProxy

 FortiOS 7.4  7.4.0 7.4.1 para
 FortiOS 7.2  7.2.0 7.2.6 para
 FortiOS 7.0  7.0.0 7.0.12 para
 FortiOS 6.4  6.4.0 6.4.14 para
 FortiOS 6.2  6.2.0 6.2.15 para
 FortiOS 6.0  6.0 todas as versões
 FortiProxy 7.4  7.4.0 7.4.1 para
 FortiProxy 7.2  7.2.0 7.2.7 para
 FortiProxy 7.0  7.0.0 7.0.13 para
 FortiProxy 2.0  2.0 todas as versões
 FortiProxy 1.2  1.2 todas as versões
 FortiProxy 1.1  1.1 todas as versões
Mais em Fortinet.com

 


Sobre a Fortinet

A Fortinet (NASDAQ: FTNT) protege os ativos mais valiosos de algumas das maiores empresas, provedores de serviços e agências governamentais do mundo. Oferecemos aos nossos clientes visibilidade e controle completos sobre a superfície de ataque em expansão e a capacidade de atender aos requisitos de desempenho cada vez maiores hoje e no futuro. Somente a plataforma Fortinet Security Fabric pode enfrentar os desafios de segurança mais críticos e proteger dados em toda a infraestrutura digital, seja em rede, aplicativos, multinuvem ou ambientes de borda. Fortinet é o número 1 para a maioria dos dispositivos de segurança enviados. Mais de 455.000 clientes confiam na Fortinet para proteger sua marca. Tanto uma empresa de tecnologia quanto uma empresa de treinamento, o Fortinet Network Security Expert (NSE) Institute possui um dos maiores e mais abrangentes programas de treinamento em segurança cibernética do setor. Para obter mais informações, visite www.fortinet.de, Fortinet Blog ou FortiGuard Labs.


 

Artigos relacionados ao tema

FortiOS e FortiProxy com uma vulnerabilidade altamente perigosa

Fortinet relata uma vulnerabilidade com pontuação CVSS de 7.5 para FortiOS e FortiProxy e, portanto, é considerada altamente perigosa. Os invasores poderiam ➡ Leia mais

Acesso à rede possível: impressora Lexmark SMB com vulnerabilidade de segurança 8.6

Existe uma vulnerabilidade de Server-Side Request Forgery (SSRF) em dispositivos Lexmark SMB mais recentes. Em alguns casos, um invasor pode ➡ Leia mais

Phishing: faturas perigosas de escritórios de advocacia

O Threat Fusion Center (TFC), uma divisão da BlueVoyant, descobriu a campanha de phishing “NaurLegal” com faturas falsas de escritórios de advocacia ➡ Leia mais

Novo perigo: AI DarkGemini atende desejos de hackers

Além do AI Gemini do Google, DarkGemini apareceu agora e atende aos desejos de gangsters cibernéticos e criadores de malware. Ainda há primeiras edições ➡ Leia mais

Servidores Dell PowerEdge com uma vulnerabilidade altamente perigosa

Dell alerta usuários de servidores PowerEdge: uma vulnerabilidade altamente perigosa no BIOS dos servidores PowerEdge pode proporcionar a um usuário mal-intencionado maior gerenciamento de direitos ➡ Leia mais

Darknet: 34 milhões de credenciais Roblox em oferta

Os especialistas em segurança cibernética da Kaspersky descobriram 34 milhões de credenciais roubadas da plataforma de jogos online Roblox na dark web. Roubo de identidade e hacks para ➡ Leia mais

Backdoor crítico do CVSS 10.0 no XZ para Linux

O BSI emitiu um aviso sobre uma vulnerabilidade crítica 10.0 na ferramenta XZ do Linux. Os afetados são: ➡ Leia mais

Google nomeia 97 vulnerabilidades de dia zero observadas

Existem muitas vulnerabilidades de dia zero, mas nem todas são amplamente exploradas. O Google e a Mandiant observaram 97 vulnerabilidades de dia zero que ➡ Leia mais