Критичне попередження безпеки: Fortinet випустила патч для серйозної уразливості (CVSS 9.4) у FortiSIEM. Недолік полягає у службі phMonitor, яка працює на TCP-порту 7900 і дозволяє неавтентифікованому віддаленому виконанню коду. Зловмисники можуть надсилати спеціально сформовані мережеві запити для виклику ін'єкції команд ОС, потенційно записувати файли з адміністративними привілеями та підвищувати рівень доступу до root через маніпуляції з запланованими задачами. Це становить значний ризик для інфраструктури, яка обробляє чутливі дані. Користувачам, що використовують FortiSIEM, слід негайно застосувати останній патч безпеки.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
17 лайків
Нагородити
17
7
Репост
Поділіться
Прокоментувати
0/400
LiquidityHunter
· 12год тому
CVSS 9.4 ця цифра досить цікава, phMonitor прослуховує порт 7900 без аутентифікації RCE... скільки інфраструктури під ризиком? потрібно швидко провести глибоке сканування даних
Переглянути оригіналвідповісти на0
AirdropATM
· 22год тому
Fortigate знову з'явилися проблеми, швидше встановлюйте патчі, всім привіт
Переглянути оригіналвідповісти на0
Fren_Not_Food
· 01-14 16:04
Боже мій, знову віддалене виконання коду... Цього разу CVSS 9.4 трохи занадто
Переглянути оригіналвідповісти на0
ser_we_are_early
· 01-14 16:03
fortinet знову виявлено уразливість, CVSS 9.4 — досить серйозно
Переглянути оригіналвідповісти на0
ApeWithNoFear
· 01-14 16:01
Знову велика вразливість, цього разу у Fortinet, справді неймовірно
Переглянути оригіналвідповісти на0
GasSavingMaster
· 01-14 15:58
Ще один 0day? Серйозно, знову проблеми з Fortinet
Переглянути оригіналвідповісти на0
VCsSuckMyLiquidity
· 01-14 15:46
Швидше встановлюйте патчі, друзі, інакше це справді небезпечно
Критичне попередження безпеки: Fortinet випустила патч для серйозної уразливості (CVSS 9.4) у FortiSIEM. Недолік полягає у службі phMonitor, яка працює на TCP-порту 7900 і дозволяє неавтентифікованому віддаленому виконанню коду. Зловмисники можуть надсилати спеціально сформовані мережеві запити для виклику ін'єкції команд ОС, потенційно записувати файли з адміністративними привілеями та підвищувати рівень доступу до root через маніпуляції з запланованими задачами. Це становить значний ризик для інфраструктури, яка обробляє чутливі дані. Користувачам, що використовують FortiSIEM, слід негайно застосувати останній патч безпеки.