Критическое предупреждение о безопасности: Fortinet выпустила патч для серьезной уязвимости (CVSS 9.4) в FortiSIEM. Уязвимость находится в службе phMonitor, которая работает на TCP-порту 7900, и позволяет выполнить неавторизованный удаленный код. Злоумышленники могут отправлять специально сформированные сетевые запросы для вызова инъекции команд ОС, потенциально записывать файлы с административными правами и повышать привилегии до root через манипуляции с запланированными задачами. Это создает значительный риск для инфраструктуры, содержащей чувствительные данные. Пользователи, использующие FortiSIEM, должны немедленно применить последний обновление безопасности.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
13 Лайков
Награда
13
5
Репост
Поделиться
комментарий
0/400
Fren_Not_Food
· 6ч назад
Боже, снова удаленное выполнение кода... На этот раз CVSS 9.4 немного выше крыши
Посмотреть ОригиналОтветить0
ser_we_are_early
· 6ч назад
Fortinet снова обнаружена уязвимость, CVSS 9.4 — довольно серьезно
Посмотреть ОригиналОтветить0
ApeWithNoFear
· 7ч назад
Опять обнаружена серьезная уязвимость, на этот раз у Fortinet, действительно удивительно
Посмотреть ОригиналОтветить0
GasSavingMaster
· 7ч назад
Еще один 0day? Правда, у Fortinet снова проблемы
Посмотреть ОригиналОтветить0
VCsSuckMyLiquidity
· 7ч назад
Поторопитесь с выпуском патча, ребята, иначе это действительно опасно
Критическое предупреждение о безопасности: Fortinet выпустила патч для серьезной уязвимости (CVSS 9.4) в FortiSIEM. Уязвимость находится в службе phMonitor, которая работает на TCP-порту 7900, и позволяет выполнить неавторизованный удаленный код. Злоумышленники могут отправлять специально сформированные сетевые запросы для вызова инъекции команд ОС, потенциально записывать файлы с административными правами и повышать привилегии до root через манипуляции с запланированными задачами. Это создает значительный риск для инфраструктуры, содержащей чувствительные данные. Пользователи, использующие FortiSIEM, должны немедленно применить последний обновление безопасности.