Súlyos hibát javított a Fortinet

​A Fortinet egy kritikus veszélyességű, nulladik napi biztonsági hiba miatt adott ki egy fontos közleményt.
 

Ahogy arról a Biztonságportál Prémium weboldalain már beszámoltunk, a Fortinet FortiOS-ben egy súlyos biztonsági hibára derült fény. A sérülékenység ellenszere már rendelkezésre áll, amelyet célszerű minél előbb telepíteni, mivel a sebezhetőség kihasználása megkezdődött alvilági körökben. A gyártónak tudomása van olyan támadásokról, amelyekben a szóban forgó sérülékenység is szerephez jutott.
 
A biztonsági hibát a FortiOS SSL-VPN funkcióját megvalósító egyik összetevő (sslvpnd) tartalmazza, és speciálisan szerkesztett hálózati kérésekkel válhat kihasználhatóvá. Ez esetekben az érintett eszköz összeomolhat, vagy a támadó számára jogosulatlan távoli kódfuttatásra nyílik lehetőség anélkül, hogy előzetesen authentikálnia kellene magát.
 
Mint kiderült, az Olympe Cyberdefense által felfedezett biztonsági rést a Fortinet a FortiOS 7.2.3 esetében már november 28-án megszüntette, de azóta további, javított kiadások is elérhetővé váltak:
  • FortiOS 7.0.9
  • FortiOS 6.4.11
  • FortiOS 6.2.12
 
A Fortinet minden érintett üzemeltető számára a mielőbbi frissítést javasolta. Amíg erre bármilyen ok miatt nem lehet sort keríteni, addig az SSL-VPN funkció lehetőségek szerinti letiltása, vagy legalább annak IP-szintű korlátozása tanácsolható.
 
  1. 4

    Egy magas veszélyességű sebezhetőség található a wgetben.

  2. 4

    A Trend Micro kritikus frissítést adott ki az Apex Centralhoz.

  3. 4

    A Joomla! fejlesztői két biztonsági rést foltoztak be.

  4. 4

    A VLC Media Player egy magas veszélyességű sebezhetőséget tartalmaz.

  5. 4

    A Veeam fontos biztonsági frissítést adott ki a Backup & Replication kapcsán.

  6. 4

    A Samsung számos biztonsági hibajavítást adott ki.

  7. 4

    A Google az Android kapcsán ezúttal egyetlen biztonsági hibát szüntetett meg.

  8. 3

    Az Asus egy biztonsági hibáról adott tájékoztatást a MyASUS kapcsán.

  9. 4

    A Google ChromeOS megkapta az idei első frissítéseit.

  10. 4

    A QNAP több szoftverét is frissítette biztonsági javításokkal.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség