Októbra 12th, 2022Spoločnosť CyberHoot hlási viacero zraniteľností obchádzajúcich autentifikáciu, o ktorých sme sa dozvedeli v produktoch Fortinet, vrátane:
PREHĽAD:
V systémoch FortiOS, FortiProxy a FortiSwitchManager bola objavená zraniteľnosť, ktorá by mohla umožniť obísť autentifikáciu v administratívnom rozhraní. FortiOS je proprietárny operačný systém spoločnosti Fortinet, ktorý sa používa vo viacerých produktových radoch. FortiProxy je bezpečný webový proxy server, ktorý chráni zamestnancov pred útokmi z internetu pomocou viacerých detekčných techník. FortiSwitch Manager je platforma pre správu produktu FortiSwitch v lokálnej sieti. V závislosti od oprávnení priradených k používateľovi môže útočník inštalovať programy, zobrazovať, meniť alebo mazať údaje alebo vytvárať nové účty s plnými používateľskými právami. Používatelia, ktorých účty sú nakonfigurované tak, aby mali v systéme menej používateľských práv, by mohli byť menej postihnutí ako tí, ktorí pracujú s administratívnymi právami.
INFORMÁCIE O HROZBÁCH:
Spoločnosť Fortinet si je vedomá prípadov, kedy dochádza k zneužitiu tejto zraniteľnosti.
RIZIKO:
vláda:
Firmy:
Spoločnosť Fortinet v súčasnosti nevydala žiadne opravy, iba alternatívne riešenia. Riešenia, ako zakázať alebo obmedziť prístup HTTPS k vašim zariadeniam, nájdete v tomto článku.
https://www.fortiguard.com/psirt/FG-IR-22-377
CVE: https://cve.mitre.org/cgi-bin/
Objavte a zdieľajte najnovšie trendy, tipy a osvedčené postupy v oblasti kybernetickej bezpečnosti – spolu s novými hrozbami, na ktoré si treba dať pozor.
Nástroje umelej inteligencie sa neuveriteľne rýchlo dostali do nášho každodenného pracovného života! Niekto z vášho tímu napíše e-mail pomocou ChatGPT....
Čítaj viac
Už ste ich videli. Malá čierna kamera na stĺpe blízko križovatky, solárny panel na vrchu, potichu...
Čítaj viac
Daňové obdobie zamestnáva účtovníkov a zároveň aj podvodníkov. Začiatkom tohto leta sa účtovná firma stala...
Čítaj viacZískajte bystrejší pohľad na ľudské riziká s pozitívnym prístupom, ktorý prekonáva tradičné phishingové testovanie.
