Alerte de sécurité critique : Fortinet a publié un correctif pour une vulnérabilité grave (CVSS 9.4) dans FortiSIEM. La faille se trouve dans le service phMonitor fonctionnant sur le port TCP 7900 et permet l'exécution de code à distance non authentifiée. Les attaquants peuvent envoyer des requêtes réseau spécialement conçues pour déclencher une injection de commandes OS, potentiellement écrire des fichiers avec des privilèges administratifs, et escalader vers un accès root via la manipulation de tâches planifiées. Cela représente un risque important pour l'infrastructure hébergeant des données sensibles. Les utilisateurs utilisant FortiSIEM doivent donner la priorité à l'application immédiate du dernier correctif de sécurité.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
16 J'aime
Récompense
16
7
Reposter
Partager
Commentaire
0/400
LiquidityHunter
· Il y a 4h
CVSS 9.4, ce chiffre est intéressant, phMonitor écoute le port 7900 sans authentification RCE... combien d'infrastructures sont exposées à des risques ? Il faut rapidement effectuer une analyse approfondie des données.
Voir l'originalRépondre0
AirdropATM
· Il y a 14h
Fortigate rencontre encore des problèmes, appliquez rapidement les correctifs, tout le monde.
Voir l'originalRépondre0
Fren_Not_Food
· Il y a 21h
Dieu, encore une exécution de code à distance... cette fois, le CVSS 9.4 est un peu élevé
Voir l'originalRépondre0
ser_we_are_early
· Il y a 21h
fortinet a encore découvert une vulnérabilité, le CVSS 9.4 est assez impressionnant
Voir l'originalRépondre0
ApeWithNoFear
· Il y a 21h
Encore une grosse vulnérabilité, cette fois c'est au tour de Fortinet, c'est vraiment incroyable
Voir l'originalRépondre0
GasSavingMaster
· Il y a 21h
Encore un 0day ? Vraiment, Fortinet a encore un problème
Voir l'originalRépondre0
VCsSuckMyLiquidity
· Il y a 22h
Dépêchez-vous de déployer le correctif, sinon c'est vraiment dangereux
Alerte de sécurité critique : Fortinet a publié un correctif pour une vulnérabilité grave (CVSS 9.4) dans FortiSIEM. La faille se trouve dans le service phMonitor fonctionnant sur le port TCP 7900 et permet l'exécution de code à distance non authentifiée. Les attaquants peuvent envoyer des requêtes réseau spécialement conçues pour déclencher une injection de commandes OS, potentiellement écrire des fichiers avec des privilèges administratifs, et escalader vers un accès root via la manipulation de tâches planifiées. Cela représente un risque important pour l'infrastructure hébergeant des données sensibles. Les utilisateurs utilisant FortiSIEM doivent donner la priorité à l'application immédiate du dernier correctif de sécurité.