Azonnali foltozásra szorul a Fortinet EMS
A CISA azonnali patch menedzsment intézkedésekre buzdít minden Fortinet EMS üzemeltetőt.
A Defused kiberbiztonsági cég a múlt héten számolt be arról a vizsgálatáról, amelynek során egy kritikus veszélyességű sérülékenységre derített fényt a FortiClient Enterprise Management Server (EMS) esetében. A biztonsági kutatók azonnal jelezték a feltárt rendellenességet a Fortinet illetékeseinek annak érdekében, hogy minél előbb elérhetővé válhasson a szükséges patch.
A Fortinet a hétvégén soron kívül tette letölthetővé a CVE-2026-35616 azonosítóval ellátott sebezhetőség ellenszerét, és annak telepítésére buzdít. Nem véletlenül, ugyanis a sérülékenység jogosulatlan távoli kódfuttatásra, illetve rendszerkompromittálásra ad lehetőséget. A kockázatokat pedig jelentősen fokozza, hogy a biztonsági rés kihasználásához előzetes hitelesítésre sincs szükség.
Az authentikációs és hozzáféréskezelési rendellenességekre visszavezethető biztonsági hiba a CISA (Cybersecurity and Infrastructure Security Agency) figyelmét sem kerülte el. A szervezet megállapította, hogy a sérülékenység komoly kockázatot jelent a Fortinet EMS-t használó kormányzati szervek rendszereire nézve, ezért azokat arra utasította, hogy április 9-ig szüntessék meg a sebezhetőséget. A privát szektor szereplői számára pedig azt javasolta, hogy a CVE-2026-35616 sebezhetőséggel kapcsolatos patch menedzsment feladatokat magas prioritásúként kezeljék.
A biztonsági hibával kapcsolatban tovább információk a Biztonságportál Prémium weboldalain olvashatók.
-
A GLPI fejlesztői öt biztonsági rést foltoztak be.
-
A Flask egy biztonsági hiba miatt kapott frissítést.
-
Elkezdődött a FortiClient EMS egyik súlyos sérülékenységének kihasználása a kibertérben.
-
A WatchGuard Fireware OS-hez egy újabb biztonsági javítás vált elérhetővé.
-
Az IBM Db2 több újonnan feltárt sebezhetőség miatt kapott frissítést.
-
Újabb biztonsági frissítés érkezett az IBM QRadar SIEM-hez.
-
Kritikus biztonsági problémára derült fény az Axios-ban.
-
A FreeBSD-hez négy biztonsági javítás érkezett.
-
Magas veszélyességű sebezhetőségre derült fény a Vim kapcsán.
-
A WatchGuard biztonsági frissítést adott ki a Fireware OS-hez.
Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










