Alerta de seguridad crítica: Fortinet ha lanzado un parche para una vulnerabilidad grave (CVSS 9.4) en FortiSIEM. La falla reside en el servicio phMonitor que se ejecuta en el puerto TCP 7900 y permite la ejecución remota de código sin autenticación. Los atacantes pueden enviar solicitudes de red especialmente diseñadas para activar la inyección de comandos del sistema operativo, potencialmente escribir archivos con privilegios administrativos y escalar a acceso root mediante la manipulación de tareas programadas. Esto representa un riesgo significativo para la infraestructura que aloja datos sensibles. Los usuarios que ejecutan FortiSIEM deben priorizar la aplicación del último parche de seguridad de inmediato.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
16 me gusta
Recompensa
16
7
Republicar
Compartir
Comentar
0/400
LiquidityHunter
· hace3h
CVSS 9.4 este número es bastante interesante, phMonitor escucha en el puerto 7900 sin autenticación RCE... ¿Cuánta infraestructura está expuesta a riesgos? Es urgente realizar un escaneo profundo de los datos.
Ver originalesResponder0
AirdropATM
· hace13h
Fortigate vuelve a tener problemas, apuren a aplicar los parches, todos.
Ver originalesResponder0
Fren_Not_Food
· hace21h
Dios mío, otra vez una ejecución remota de código... Esta vez CVSS 9.4 es un poco alto
Ver originalesResponder0
ser_we_are_early
· hace21h
Fortinet vuelve a tener vulnerabilidades, CVSS 9.4 es bastante serio.
Ver originalesResponder0
ApeWithNoFear
· hace21h
Otra gran vulnerabilidad, esta vez le ha tocado a Fortinet, impresionante
Ver originalesResponder0
GasSavingMaster
· hace21h
¿Otro 0day? ¿En serio? Fortinet ha vuelto a tener problemas
Ver originalesResponder0
VCsSuckMyLiquidity
· hace22h
Apúrense y saquen el parche, ¡si no, será realmente peligroso!
Alerta de seguridad crítica: Fortinet ha lanzado un parche para una vulnerabilidad grave (CVSS 9.4) en FortiSIEM. La falla reside en el servicio phMonitor que se ejecuta en el puerto TCP 7900 y permite la ejecución remota de código sin autenticación. Los atacantes pueden enviar solicitudes de red especialmente diseñadas para activar la inyección de comandos del sistema operativo, potencialmente escribir archivos con privilegios administrativos y escalar a acceso root mediante la manipulación de tareas programadas. Esto representa un riesgo significativo para la infraestructura que aloja datos sensibles. Los usuarios que ejecutan FortiSIEM deben priorizar la aplicación del último parche de seguridad de inmediato.