Azonnali foltozásra szorul a Fortinet EMS
A CISA azonnali patch menedzsment intézkedésekre buzdít minden Fortinet EMS üzemeltetőt.
A Defused kiberbiztonsági cég a múlt héten számolt be arról a vizsgálatáról, amelynek során egy kritikus veszélyességű sérülékenységre derített fényt a FortiClient Enterprise Management Server (EMS) esetében. A biztonsági kutatók azonnal jelezték a feltárt rendellenességet a Fortinet illetékeseinek annak érdekében, hogy minél előbb elérhetővé válhasson a szükséges patch.
A Fortinet a hétvégén soron kívül tette letölthetővé a CVE-2026-35616 azonosítóval ellátott sebezhetőség ellenszerét, és annak telepítésére buzdít. Nem véletlenül, ugyanis a sérülékenység jogosulatlan távoli kódfuttatásra, illetve rendszerkompromittálásra ad lehetőséget. A kockázatokat pedig jelentősen fokozza, hogy a biztonsági rés kihasználásához előzetes hitelesítésre sincs szükség.
Az authentikációs és hozzáféréskezelési rendellenességekre visszavezethető biztonsági hiba a CISA (Cybersecurity and Infrastructure Security Agency) figyelmét sem kerülte el. A szervezet megállapította, hogy a sérülékenység komoly kockázatot jelent a Fortinet EMS-t használó kormányzati szervek rendszereire nézve, ezért azokat arra utasította, hogy április 9-ig szüntessék meg a sebezhetőséget. A privát szektor szereplői számára pedig azt javasolta, hogy a CVE-2026-35616 sebezhetőséggel kapcsolatos patch menedzsment feladatokat magas prioritásúként kezeljék.
Prémium előfizetéssel!
-
Kritikus veszélyességű sérülékenység található az Eximben.
-
A Samba frissítésével három biztonsági hiba szüntethető meg.
-
Az Adobe három hibajavítást adott ki a Adobe Premiere alkalmazásához.
-
Az Adobe négy biztonsági rést foltozott be az Illustrator szoftveren.
-
Az Adobe frissítette a Commerce és Magento megoldásait.
-
Az Adobe After Effects frissítésével négy sérülékenység szüntethető meg.
-
A Fortinet két kritikus veszélyességű sebezhetőségről számolt be.
-
Letölthetővé váltak a Windows májusi biztonsági frissítései.
-
A Microsoft Office frissítésével 19 biztonsági rés foltozható be.
-
A Microsoft hat biztonsági hibát javított a SharePoint kapcsán.
Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











