Súlyos hibát orvosolt a Fortinet
A Fortinet biztonsági figyelmeztetést adott ki a FortiGate és a FortiProxy kapcsán, mivel azok esetében egy kritikus veszélyességű sebezhetőségre derült fény.
A CVE-2022-40684 azonosítóval ellátott sérülékenység egy authentikációs rendellenességre vezethető vissza, aminek kihasználásával a támadók megkerülhetnek bizonyos hitelesítési és védelmi mechanizmusokat. Ennek következtében távolról, mindenféle előzetes authentikáció nélkül jogosulatlan műveletvégrehajtásra nyílhat lehetőségük az érintett eszközökön. Ehhez nem kell mást tenniük, mint speciálisan összeállított HTTP vagy HTPS kéréseket küldeni a sebezhető eszközök felé.
A Fortinet közleménye szerint az alábbi megoldások sérülékenyek:
- FortiOS: 7.0.0 - 7.0.6 és 7.2.0 - 7.2.1
- FortiProxy: 7.0.0 - 7.0.6 és 7.2.0
A Fortinet minden érintett üzemeltető, rendszergazda számára a mielőbbi frissítést javasolta. Ezt a FortiOS/FortiProxy 7.0.7 vagy 7.2.2 verziók telepítésével lehet megtenni. Amennyiben erre valamilyen ok miatt nincs lehetőség, akkor a cég szerint a kockázatok az érintett eszközök adminisztrációs felületéhez való hozzáférések IP-alapú - biztonsági házirendek beállításával történő - korlátozásával csökkenthetők.
-
A MariaDB-hez több biztonsági javítás vált elérhetővé.
-
A Mozilla több tucat hibajavítást adott ki a Firefoxhoz.
-
A Drupal kritikus veszélyességű sebezhetőség miatt kapott azonnali frissítést.
-
A GLPI legújabb verziója két biztonsági rést foltoz be.
-
A GitLab CE/EE összesen tizenegy sérülékenység miatt kapott újabb frissítést.
-
A PostgreSQL legújabb verziói 11 biztonsági hibajavítást tartalmaznak.
-
Az ImageMagick számos sérülékenyég következtében kapott frissítést.
-
Az Apache Tomcathez elérhetővé váltak a legújabb biztonsági frissítések.
-
Az NGINX egy 16 éve létező biztonsági hiba miatt kapott frissítést.
-
A Microsoft egy kritikus veszélyességű, nulladik napi hibáról számolt be az Exchange Server kapcsán.
Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.
Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat









