Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Alertă: Vulnerabilități critice de securitate cibernetică identificate la nivelul unor produse Fortinet
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Alertă: Vulnerabilități critice de securitate cibernetică identificate la nivelul unor produse Fortinet

Curierul Național
Autor
Curierul Național
Publicat 16 ianuarie 2025
Distribuie

Sursa: dnsc.ro

CVE-2024-55591 este o vulnerabilitate de securitate critică, clasificată drept Authentication Bypass, ce afectează produsele FortiOS și FortiProxy utilizate la scară largă pentru securitatea rețelelor. Aceasta permite atacatorilor să obțină privilegii de administrator, exploatând o gestiune defectuoasă a sesiunilor de autentificare în modulul Node.js websocket al dispozitivelor afectate.

DETALII TEHNICE

Vector de atac: Atacatorul poate trimite cereri special concepute printr-o conexiune websocket nesigură. Acest lucru îi permite să se autentifice fără a furniza credențiale valide, obținând acces neautorizat.

Privilegii obținute: Exploatarea cu succes oferă atacatorului acces de tip super-administrator (super_admin) pe dispozitivul vizat, acesta obținând astfel control complet asupra sistemului și capacitatea de a modifica setări critice sau de a compromite alte părți ale infrastructurii.

Condiții de exploatare: Vulnerabilitatea poate fi exploatată fără autentificare prealabilă, fapt ce îi conferă un grad de severitate ridicat, aceasta fiind ușor de utilizat în scenarii de atac automatizat.

Produse afectate: FortiOS, FortiProxy.

Exploatarea Log4Shell continuă: peste 30.000 de scanări raportate în ianuarie
27 ianuarie 2022

SCOR DE SEVERITATE

CVSS Score: 9.8 (Critical)

IMPACT

Un atacator care exploatează această vulnerabilitate poate să:

Un malware Linux extrem de complex, creat cu ajutorul inteligenței artificiale, ridică noi semne de alarmă
24 ianuarie 2026
  • creeze conturi noi de administrare sau utilizatori locali;
  • modifice setările de firewall, politici de rețea sau configurări critice;
  • creeze tuneluri VPN pentru acces la rețeaua internă;
  • acceseze sau modifice date sensibile.

VERSIUNI AFECTATE

- Publicitate -
  • FortiOS: de la 7.0.0 până la 7.0.16
  • FortiProxy: de la 7.0.0 până la 7.0.19 și de la 7.2.0 până la 7.2.12

RECOMANDĂRI

Producătorul Fortinet a lansat actualizări pentru a remedia această vulnerabilitate. Se recomandă actualizarea la următoarele versiuni:

FortiOS: actualizați la versiunea 7.0.17 sau ulterioară

FortiProxy 7.0: actualizați la versiunea 7.0.20 sau ulterioară

FortiProxy 7.2: actualizați la versiunea 7.2.13 sau ulterioară

  • reconfigurați parolele conturilor de administrator și utilizatori normali cu utilizarea de combinații complexe și verificați integritatea acestora pentru modificări neautorizate;
  • examinați și eliminați conturile suspecte sau generate aleatoriu, asigurându-vă că doar utilizatorii autorizați au acces;
  • configurați autentificarea MFA, transmiteți parolele noi prin canale sigure și monitorizați log-urile pentru acces neautorizat.

Se recomandă actualizarea produselor afectate cât mai curând posibil pentru a atenua aceste riscuri de exploatare a vulnerabilităților, acordând prioritate dispozitivelor expuse la internet și dispozitivelor critice ale organizațiilor.

Industria de tehnologie solicită liderilor europeni creșterea bugetului UE pentru transformare digitală de la 3% la 10%
19 februarie 2020
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Consiliul Concurenței a declanșat o investigație pe piața serviciilor de operare portuară de GPL
Articolul următor CEO investește 12 milioane de euro pentru ca termocentralele Rovinari și Ișalnița să funcționeze încă doi ani
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Sportul are nevoie mai mult de eroi decât de vedete
Opinii Sport
Charles al III-lea îl numeşte premier pe Andy Burnham
Extern
DSA: Comisia Europeană acceptă măsurile asumate de platforma X pentru respectarea obligațiilor privind transparența publicității online și accesul cercetătorilor la date
Actualitate

RSS Știri Financiare

  • La 17 ani de prezență în România, Decathlon a ajuns la 32 de magazine și 1.600 de angajați
  • Un nou brand de restaurante se extinde la nivel național. Tyranozaur a deschis la Botoșani
  • Condensul de dimineață îți fură lumina din cameră? Iată ce funcționează cu adevărat!
  • Piața rezidențială din București a recuperat din scăderea puternică de la începutul anului
IT

Kaspersky avertizează că escrocii profită de interesul călătorilor pentru World Cup 2026

5 minute
IT

Amenzi de până la 100.000 lei sau 5% din cifra de afaceri, în cazul nerespectării normelor europene de securitate cibernetică

5 minute
IT

eMAG: vânzări de peste 115 mil. lei după primele 30 minute din Black Friday

2 minute
IT

RePatriot apropie românii de pretutindeni prin RePatriot App

6 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?