Критическое предупреждение о безопасности: Fortinet выпустила патч для серьезной уязвимости (CVSS 9.4) в FortiSIEM. Уязвимость находится в службе phMonitor, которая работает на TCP-порту 7900, и позволяет выполнить неавторизованный удаленный код. Злоумышленники могут отправлять специально сформированные сетевые запросы для вызова инъекции команд ОС, потенциально записывать файлы с административными правами и повышать привилегии до root через манипуляции с запланированными задачами. Это создает значительный риск для инфраструктуры, содержащей чувствительные данные. Пользователи, использующие FortiSIEM, должны немедленно применить последний обновление безопасности.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 6
  • Репост
  • Поделиться
комментарий
0/400
AirdropATMvip
· 5ч назад
Fortigate снова выдает сбои, срочно устанавливайте патчи, ребята
Посмотреть ОригиналОтветить0
Fren_Not_Foodvip
· 13ч назад
Боже, снова удаленное выполнение кода... На этот раз CVSS 9.4 немного выше крыши
Посмотреть ОригиналОтветить0
ser_we_are_earlyvip
· 13ч назад
Fortinet снова обнаружена уязвимость, CVSS 9.4 — довольно серьезно
Посмотреть ОригиналОтветить0
ApeWithNoFearvip
· 13ч назад
Опять обнаружена серьезная уязвимость, на этот раз у Fortinet, действительно удивительно
Посмотреть ОригиналОтветить0
GasSavingMastervip
· 13ч назад
Еще один 0day? Правда, у Fortinet снова проблемы
Посмотреть ОригиналОтветить0
VCsSuckMyLiquidityvip
· 13ч назад
Поторопитесь с выпуском патча, ребята, иначе это действительно опасно
Посмотреть ОригиналОтветить0
  • Закрепить