Súlyos hibát orvosolt a Fortinet
A Fortinet biztonsági figyelmeztetést adott ki a FortiGate és a FortiProxy kapcsán, mivel azok esetében egy kritikus veszélyességű sebezhetőségre derült fény.
A CVE-2022-40684 azonosítóval ellátott sérülékenység egy authentikációs rendellenességre vezethető vissza, aminek kihasználásával a támadók megkerülhetnek bizonyos hitelesítési és védelmi mechanizmusokat. Ennek következtében távolról, mindenféle előzetes authentikáció nélkül jogosulatlan műveletvégrehajtásra nyílhat lehetőségük az érintett eszközökön. Ehhez nem kell mást tenniük, mint speciálisan összeállított HTTP vagy HTPS kéréseket küldeni a sebezhető eszközök felé.
A Fortinet közleménye szerint az alábbi megoldások sérülékenyek:
- FortiOS: 7.0.0 - 7.0.6 és 7.2.0 - 7.2.1
- FortiProxy: 7.0.0 - 7.0.6 és 7.2.0
A Fortinet minden érintett üzemeltető, rendszergazda számára a mielőbbi frissítést javasolta. Ezt a FortiOS/FortiProxy 7.0.7 vagy 7.2.2 verziók telepítésével lehet megtenni. Amennyiben erre valamilyen ok miatt nincs lehetőség, akkor a cég szerint a kockázatok az érintett eszközök adminisztrációs felületéhez való hozzáférések IP-alapú - biztonsági házirendek beállításával történő - korlátozásával csökkenthetők.
-
A Lenovo Vantage három biztonsági javítással bővült.
-
A Splunk Enterprise-hoz biztonsági frissítések érkeztek.
-
Az Adobe kritikus veszélyességű hibákat is javított a ColdFusion esetében.
-
Az Adobe kiadta az Illsutrator legújabb verzióit, amelyek révén 10 biztonsági hibát szüntetett meg.
-
Az Adobe hat sebezhetőséget orvosolt az InDesignban.
-
15 biztonsági javítással gyarapodott az Adobe FrameMaker.
-
Az SAP kiadta a júliusi biztonsági frissítéseit.
-
A Microsoft jelentős mennyiségű hibajavítást tett letölthetővé a Windows-hoz.
-
Egy tucat biztonsági frissítés vált letölthetővé az Office szoftvercsomaghoz.
-
A Microsoft három biztonsági rést foltozott be az SQL Serveren.
A nyári szünet idején a gyerekek több időt töltenek otthon, sokszor felügyelet nélkül – ez pedig nemcsak a fizikai, hanem az online biztonság szempontjából is kihívásokat jelent.
Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat