Alerta de seguridad crítica: Fortinet ha lanzado un parche para una vulnerabilidad grave (CVSS 9.4) en FortiSIEM. La falla reside en el servicio phMonitor que se ejecuta en el puerto TCP 7900 y permite la ejecución remota de código sin autenticación. Los atacantes pueden enviar solicitudes de red especialmente diseñadas para activar la inyección de comandos del sistema operativo, potencialmente escribir archivos con privilegios administrativos y escalar a acceso root mediante la manipulación de tareas programadas. Esto representa un riesgo significativo para la infraestructura que aloja datos sensibles. Los usuarios que ejecutan FortiSIEM deben priorizar la aplicación del último parche de seguridad de inmediato.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 7
  • Republicar
  • Compartir
Comentar
0/400
LiquidityHuntervip
· hace8h
CVSS 9.4 este número es bastante interesante, phMonitor escucha en el puerto 7900 sin autenticación RCE... ¿Cuánta infraestructura está expuesta a riesgos? Es urgente realizar un escaneo profundo de los datos.
Ver originalesResponder0
AirdropATMvip
· hace18h
Fortigate vuelve a tener problemas, apuren a aplicar los parches, todos.
Ver originalesResponder0
Fren_Not_Foodvip
· 01-14 16:04
Dios mío, otra vez una ejecución remota de código... Esta vez CVSS 9.4 es un poco alto
Ver originalesResponder0
ser_we_are_earlyvip
· 01-14 16:03
Fortinet vuelve a tener vulnerabilidades, CVSS 9.4 es bastante serio.
Ver originalesResponder0
ApeWithNoFearvip
· 01-14 16:01
Otra gran vulnerabilidad, esta vez le ha tocado a Fortinet, impresionante
Ver originalesResponder0
GasSavingMastervip
· 01-14 15:58
¿Otro 0day? ¿En serio? Fortinet ha vuelto a tener problemas
Ver originalesResponder0
VCsSuckMyLiquidityvip
· 01-14 15:46
Apúrense y saquen el parche, ¡si no, será realmente peligroso!
Ver originalesResponder0
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)