Alerta de seguridad crítica: Fortinet ha lanzado un parche para una vulnerabilidad grave (CVSS 9.4) en FortiSIEM. La falla reside en el servicio phMonitor que se ejecuta en el puerto TCP 7900 y permite la ejecución remota de código sin autenticación. Los atacantes pueden enviar solicitudes de red especialmente diseñadas para activar la inyección de comandos del sistema operativo, potencialmente escribir archivos con privilegios administrativos y escalar a acceso root mediante la manipulación de tareas programadas. Esto representa un riesgo significativo para la infraestructura que aloja datos sensibles. Los usuarios que ejecutan FortiSIEM deben priorizar la aplicación del último parche de seguridad de inmediato.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
13 me gusta
Recompensa
13
5
Republicar
Compartir
Comentar
0/400
Fren_Not_Food
· hace6h
Dios mío, otra vez una ejecución remota de código... Esta vez CVSS 9.4 es un poco alto
Ver originalesResponder0
ser_we_are_early
· hace6h
Fortinet vuelve a tener vulnerabilidades, CVSS 9.4 es bastante serio.
Ver originalesResponder0
ApeWithNoFear
· hace6h
Otra gran vulnerabilidad, esta vez le ha tocado a Fortinet, impresionante
Ver originalesResponder0
GasSavingMaster
· hace7h
¿Otro 0day? ¿En serio? Fortinet ha vuelto a tener problemas
Ver originalesResponder0
VCsSuckMyLiquidity
· hace7h
Apúrense y saquen el parche, ¡si no, será realmente peligroso!
Alerta de seguridad crítica: Fortinet ha lanzado un parche para una vulnerabilidad grave (CVSS 9.4) en FortiSIEM. La falla reside en el servicio phMonitor que se ejecuta en el puerto TCP 7900 y permite la ejecución remota de código sin autenticación. Los atacantes pueden enviar solicitudes de red especialmente diseñadas para activar la inyección de comandos del sistema operativo, potencialmente escribir archivos con privilegios administrativos y escalar a acceso root mediante la manipulación de tareas programadas. Esto representa un riesgo significativo para la infraestructura que aloja datos sensibles. Los usuarios que ejecutan FortiSIEM deben priorizar la aplicación del último parche de seguridad de inmediato.