Критическое предупреждение о безопасности: Fortinet выпустила патч для серьезной уязвимости (CVSS 9.4) в FortiSIEM. Уязвимость находится в службе phMonitor, которая работает на TCP-порту 7900, и позволяет выполнить неавторизованный удаленный код. Злоумышленники могут отправлять специально сформированные сетевые запросы для вызова инъекции команд ОС, потенциально записывать файлы с административными правами и повышать привилегии до root через манипуляции с запланированными задачами. Это создает значительный риск для инфраструктуры, содержащей чувствительные данные. Пользователи, использующие FortiSIEM, должны немедленно применить последний обновление безопасности.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 7
  • Репост
  • Поделиться
комментарий
0/400
LiquidityHuntervip
· 13ч назад
CVSS 9.4这个数字有点意思啊,phMonitor监听7900端口无认证RCE...这得多少基础设施暴露在风险里?得赶紧扫一遍深度数据
Ответить0
AirdropATMvip
· 23ч назад
Fortigate снова выдает сбои, срочно устанавливайте патчи, ребята
Посмотреть ОригиналОтветить0
Fren_Not_Foodvip
· 01-14 16:04
Боже, снова удаленное выполнение кода... На этот раз CVSS 9.4 немного выше крыши
Посмотреть ОригиналОтветить0
ser_we_are_earlyvip
· 01-14 16:03
Fortinet снова обнаружена уязвимость, CVSS 9.4 — довольно серьезно
Посмотреть ОригиналОтветить0
ApeWithNoFearvip
· 01-14 16:01
Опять обнаружена серьезная уязвимость, на этот раз у Fortinet, действительно удивительно
Посмотреть ОригиналОтветить0
GasSavingMastervip
· 01-14 15:58
Еще один 0day? Правда, у Fortinet снова проблемы
Посмотреть ОригиналОтветить0
VCsSuckMyLiquidityvip
· 01-14 15:46
Поторопитесь с выпуском патча, ребята, иначе это действительно опасно
Посмотреть ОригиналОтветить0
  • Закрепить