FortiOS і FortiProxy з дуже небезпечною вразливістю

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Fortinet повідомляє про вразливість із оцінкою CVSS 7.5 для FortiOS і FortiProxy, тому вважається дуже небезпечною. Зловмисники можуть отримати файл cookie адміністратора та таким чином отримати несанкціонований доступ. На Fortinet доступні різні оновлення.

Fortinet описує сповіщення системи безпеки для вразливості високого ризику з оцінкою CVSS 7.5 так: «Уразливість із недостатньо захищеними обліковими даними у FortiOS і FortiProxy може, у рідкісних і особливих випадках, дозволити зловмиснику отримати файл cookie адміністратора, переконавши адміністратора зробіть це, щоб відвідати веб-сайт, контрольований зловмисниками через SSL VPN». Таким чином зловмисники можуть отримати вищі права або отримати витік конфіденційних даних. Уразливість має такий ідентифікатор: CVE-2023-41677.

Уражені версії FortiOS і FortiProxy

 FortiOS 7.4  7.4.0 біс 7.4.1
 FortiOS 7.2  7.2.0 біс 7.2.6
 FortiOS 7.0  7.0.0 біс 7.0.12
 FortiOS 6.4  6.4.0 біс 6.4.14
 FortiOS 6.2  6.2.0 біс 6.2.15
 FortiOS 6.0  6.0 всі версії
 FortiProxy 7.4  7.4.0 біс 7.4.1
 FortiProxy 7.2  7.2.0 біс 7.2.7
 FortiProxy 7.0  7.0.0 біс 7.0.13
 FortiProxy 2.0  2.0 всі версії
 FortiProxy 1.2  1.2 всі версії
 FortiProxy 1.1  1.1 всі версії
Більше на Fortinet.com

 


Про Fortinet

Fortinet (NASDAQ: FTNT) захищає найцінніші активи деяких найбільших у світі підприємств, постачальників послуг і державних установ. Ми пропонуємо нашим клієнтам повну видимість і контроль над поверхнею атаки, що розширюється, а також здатність задовольняти постійно зростаючі вимоги до продуктивності сьогодні та в майбутньому. Лише платформа Fortinet Security Fabric може вирішити найважливіші проблеми безпеки та захистити дані в усій цифровій інфраструктурі, будь то мережа, програма, багатохмарне чи периферійне середовище. Fortinet є №1 серед більшості пристроїв безпеки, що поставляються. Понад 455.000 XNUMX клієнтів довіряють Fortinet захистити свій бренд. Fortinet Network Security Expert (NSE) Institute є одночасно технологічною та тренінговою компанією та має одну з найбільших і найповніших навчальних програм із кібербезпеки в галузі. Для отримання додаткової інформації відвідайте www.fortinet.de, блог Fortinet або FortiGuard Labs.


 

Статті по темі

FortiOS і FortiProxy з дуже небезпечною вразливістю

Fortinet повідомляє про вразливість із оцінкою CVSS 7.5 для FortiOS і FortiProxy, тому вважається дуже небезпечною. Нападники могли ➡ Читати далі

Можливий доступ до мережі: принтер Lexmark SMB з уразливістю безпеки 8.6

У новіших пристроях Lexmark SMB існує уразливість підробки запитів на стороні сервера (SSRF). У деяких випадках зловмисник може ➡ Читати далі

Фішинг: небезпечні рахунки-фактури від юридичних фірм

Threat Fusion Center (TFC), підрозділ BlueVoyant, виявив фішингову кампанію NaurLegal із підробленими рахунками-фактурами від юридичних фірм ➡ Читати далі

Нова небезпека: AI DarkGemini виконує бажання хакерів

На додаток до AI Gemini від Google, тепер з’явився DarkGemini, який виконує бажання кібер-гангстерів і авторів шкідливих програм. Є ще перші видання ➡ Читати далі

Сервери Dell PowerEdge із дуже небезпечною вразливістю

Dell попереджає користувачів серверів PowerEdge: дуже небезпечна вразливість у BIOS серверів PowerEdge може надати зловмисникам додаткові права керування ➡ Читати далі

Darknet: пропонується 34 мільйони облікових даних Roblox

Фахівці Kaspersky з кібербезпеки виявили в темній мережі 34 мільйони вкрадених облікових даних для онлайн-ігрової платформи Roblox. Крадіжка особистих даних і хакі для ➡ Читати далі

Критичний бекдор CVSS 10.0 у XZ для Linux

BSI випустив попередження про критичну вразливість 10.0 в інструменті XZ у Linux. Постраждалі: ➡ Читати далі

Google називає 97 виявлених вразливостей нульового дня

Існує багато вразливостей нульового дня, але не всі вони широко використовуються. Google і Mandiant виявили 97 серйозних уразливостей нульового дня ➡ Читати далі