Alerte de sécurité critique : Fortinet a publié un correctif pour une vulnérabilité grave (CVSS 9.4) dans FortiSIEM. La faille se trouve dans le service phMonitor fonctionnant sur le port TCP 7900 et permet l'exécution de code à distance non authentifiée. Les attaquants peuvent envoyer des requêtes réseau spécialement conçues pour déclencher une injection de commandes OS, potentiellement écrire des fichiers avec des privilèges administratifs, et escalader vers un accès root via la manipulation de tâches planifiées. Cela représente un risque important pour l'infrastructure hébergeant des données sensibles. Les utilisateurs utilisant FortiSIEM doivent donner la priorité à l'application immédiate du dernier correctif de sécurité.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
14 J'aime
Récompense
14
6
Reposter
Partager
Commentaire
0/400
AirdropATM
· Il y a 58m
Fortigate rencontre encore des problèmes, appliquez rapidement les correctifs, tout le monde.
Voir l'originalRépondre0
Fren_Not_Food
· Il y a 8h
Dieu, encore une exécution de code à distance... cette fois, le CVSS 9.4 est un peu élevé
Voir l'originalRépondre0
ser_we_are_early
· Il y a 8h
fortinet a encore découvert une vulnérabilité, le CVSS 9.4 est assez impressionnant
Voir l'originalRépondre0
ApeWithNoFear
· Il y a 8h
Encore une grosse vulnérabilité, cette fois c'est au tour de Fortinet, c'est vraiment incroyable
Voir l'originalRépondre0
GasSavingMaster
· Il y a 8h
Encore un 0day ? Vraiment, Fortinet a encore un problème
Voir l'originalRépondre0
VCsSuckMyLiquidity
· Il y a 9h
Dépêchez-vous de déployer le correctif, sinon c'est vraiment dangereux
Alerte de sécurité critique : Fortinet a publié un correctif pour une vulnérabilité grave (CVSS 9.4) dans FortiSIEM. La faille se trouve dans le service phMonitor fonctionnant sur le port TCP 7900 et permet l'exécution de code à distance non authentifiée. Les attaquants peuvent envoyer des requêtes réseau spécialement conçues pour déclencher une injection de commandes OS, potentiellement écrire des fichiers avec des privilèges administratifs, et escalader vers un accès root via la manipulation de tâches planifiées. Cela représente un risque important pour l'infrastructure hébergeant des données sensibles. Les utilisateurs utilisant FortiSIEM doivent donner la priorité à l'application immédiate du dernier correctif de sécurité.