Súlyos hibát orvosolt a Fortinet

​A Fortinet biztonsági figyelmeztetést adott ki a FortiGate és a FortiProxy kapcsán, mivel azok esetében egy kritikus veszélyességű sebezhetőségre derült fény.
 

A CVE-2022-40684 azonosítóval ellátott sérülékenység egy authentikációs rendellenességre vezethető vissza, aminek kihasználásával a támadók megkerülhetnek bizonyos hitelesítési és védelmi mechanizmusokat. Ennek következtében távolról, mindenféle előzetes authentikáció nélkül jogosulatlan műveletvégrehajtásra nyílhat lehetőségük az érintett eszközökön. Ehhez nem kell mást tenniük, mint speciálisan összeállított HTTP vagy HTPS kéréseket küldeni a sebezhető eszközök felé. 

A Fortinet közleménye szerint az alábbi megoldások sérülékenyek:
  • FortiOS: 7.0.0 - 7.0.6 és 7.2.0 - 7.2.1
  • FortiProxy: 7.0.0 - 7.0.6 és 7.2.0 

A Fortinet minden érintett üzemeltető, rendszergazda számára a mielőbbi frissítést javasolta. Ezt a FortiOS/FortiProxy 7.0.7 vagy 7.2.2 verziók telepítésével lehet megtenni. Amennyiben erre valamilyen ok miatt nincs lehetőség, akkor a cég szerint a kockázatok az érintett eszközök adminisztrációs felületéhez való hozzáférések IP-alapú - biztonsági házirendek beállításával történő - korlátozásával csökkenthetők. 
 
  1. 3

    Az Angular három biztonsági hibát tartalmaz.

  2. 5

    Kritikus sebezhetőségek található a SonicWall SMA1000 appliance készülékekben.

  3. 3

    A Kaspersky Endpoint Security egy biztonsági hiba miatt kapott frissítést.

  4. 4

    A WatchGuard egy tucat sérülékenységet orvosolt a Fireware OS kapcsán.

  5. 4

    A Google fontos frissítést adott ki a ChromeOS operációs rendszerhez.

  6. 4

    Számos biztonsági hiba megszüntetésére nyílt lehetőség a Spring Frameworkben.

  7. 4

    A Next.js esetében két veszélyes biztonsági rés befoltozására nyílt lehetőség.

  8. 3

    A Grafana egy biztonsági javítással bővült.

  9. 4

    Az Apache Tomcathez tíz biztonsági hibajavítás vált elérhetővé.

  10. 3

    Letölthetővé vált az OpenSSL legújabb biztonsági frissítése.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség