Azonnali foltozásra szorul a Fortinet EMS
A CISA azonnali patch menedzsment intézkedésekre buzdít minden Fortinet EMS üzemeltetőt.
A Defused kiberbiztonsági cég a múlt héten számolt be arról a vizsgálatáról, amelynek során egy kritikus veszélyességű sérülékenységre derített fényt a FortiClient Enterprise Management Server (EMS) esetében. A biztonsági kutatók azonnal jelezték a feltárt rendellenességet a Fortinet illetékeseinek annak érdekében, hogy minél előbb elérhetővé válhasson a szükséges patch.
A Fortinet a hétvégén soron kívül tette letölthetővé a CVE-2026-35616 azonosítóval ellátott sebezhetőség ellenszerét, és annak telepítésére buzdít. Nem véletlenül, ugyanis a sérülékenység jogosulatlan távoli kódfuttatásra, illetve rendszerkompromittálásra ad lehetőséget. A kockázatokat pedig jelentősen fokozza, hogy a biztonsági rés kihasználásához előzetes hitelesítésre sincs szükség.
Az authentikációs és hozzáféréskezelési rendellenességekre visszavezethető biztonsági hiba a CISA (Cybersecurity and Infrastructure Security Agency) figyelmét sem kerülte el. A szervezet megállapította, hogy a sérülékenység komoly kockázatot jelent a Fortinet EMS-t használó kormányzati szervek rendszereire nézve, ezért azokat arra utasította, hogy április 9-ig szüntessék meg a sebezhetőséget. A privát szektor szereplői számára pedig azt javasolta, hogy a CVE-2026-35616 sebezhetőséggel kapcsolatos patch menedzsment feladatokat magas prioritásúként kezeljék.
Prémium előfizetéssel!
-
A Zulip Servert egy biztonsági hiba miatt kell frissíteni.
-
A HP DeskJet sorozatú nyomtatók kapcsán egy biztonsági hibára derült fény.
-
A Google Chrome három biztonsági hibajavítással bővült.
-
A Microsoft két sérülékenységről adott tájékoztatást az Edge webböngésző kapcsán.
-
Az OpenClaw fejlesztői egy biztonsági hibáról számoltak be.
-
A phpMyFAQ fejlesztői számos biztonsági rést foltoztak be.
-
Az Oracle kilenc biztonsági hibát orvosolt a VirtualBox kapcsán.
-
Az Avast Premium Security egy biztonsági hibajavítást kapott.
-
Az Apple soron kívül javított egy biztonsági hibát az iOS és az iPadOS operációs rendszereiben.
-
Az Oracle elérhetővé tette a Database Server negyedéves biztonsági frissítéseit.
Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











