Cảnh báo bảo mật nghiêm trọng: Fortinet đã phát hành bản vá cho lỗ hổng nghiêm trọng (CVSS 9.4) trong FortiSIEM. Lỗ hổng nằm trong dịch vụ phMonitor chạy trên cổng TCP 7900 và cho phép thực thi mã từ xa không xác thực. Kẻ tấn công có thể gửi các yêu cầu mạng đặc biệt để kích hoạt chèn lệnh hệ điều hành, có thể ghi tệp với quyền quản trị và nâng quyền truy cập lên root thông qua thao tác tác vụ định kỳ. Điều này gây ra rủi ro đáng kể cho hạ tầng lưu trữ dữ liệu nhạy cảm. Người dùng đang chạy FortiSIEM nên ưu tiên áp dụng bản vá bảo mật mới nhất ngay lập tức.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
15 thích
Phần thưởng
15
6
Đăng lại
Retweed
Bình luận
0/400
AirdropATM
· 2giờ trước
Fortigate lại gặp sự cố, các bạn nhanh chóng cập nhật bản vá nhé
Xem bản gốcTrả lời0
Fren_Not_Food
· 10giờ trước
Trời ơi, lại là thực thi mã từ xa... Lần này CVSS 9.4 thật là cao đấy
Xem bản gốcTrả lời0
ser_we_are_early
· 10giờ trước
fortinet lại xuất lỗ hổng rồi, CVSS 9.4 khá là mạnh đấy
Xem bản gốcTrả lời0
ApeWithNoFear
· 10giờ trước
Lại xuất hiện một lỗ hổng lớn nữa, lần này đến lượt Fortinet, thật là tuyệt vời
Xem bản gốcTrả lời0
GasSavingMaster
· 10giờ trước
Lại một lỗ hổng 0day nữa? Thật sao, Fortinet lại gặp chuyện rồi
Xem bản gốcTrả lời0
VCsSuckMyLiquidity
· 10giờ trước
Nhanh chóng vá lỗi đi các bạn, nếu không thật sự nguy hiểm
Cảnh báo bảo mật nghiêm trọng: Fortinet đã phát hành bản vá cho lỗ hổng nghiêm trọng (CVSS 9.4) trong FortiSIEM. Lỗ hổng nằm trong dịch vụ phMonitor chạy trên cổng TCP 7900 và cho phép thực thi mã từ xa không xác thực. Kẻ tấn công có thể gửi các yêu cầu mạng đặc biệt để kích hoạt chèn lệnh hệ điều hành, có thể ghi tệp với quyền quản trị và nâng quyền truy cập lên root thông qua thao tác tác vụ định kỳ. Điều này gây ra rủi ro đáng kể cho hạ tầng lưu trữ dữ liệu nhạy cảm. Người dùng đang chạy FortiSIEM nên ưu tiên áp dụng bản vá bảo mật mới nhất ngay lập tức.