Критическое предупреждение о безопасности: Fortinet выпустила патч для серьезной уязвимости (CVSS 9.4) в FortiSIEM. Уязвимость находится в службе phMonitor, которая работает на TCP-порту 7900, и позволяет выполнить неавторизованный удаленный код. Злоумышленники могут отправлять специально сформированные сетевые запросы для вызова инъекции команд ОС, потенциально записывать файлы с административными правами и повышать привилегии до root через манипуляции с запланированными задачами. Это создает значительный риск для инфраструктуры, содержащей чувствительные данные. Пользователи, использующие FortiSIEM, должны немедленно применить последний обновление безопасности.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Критическое предупреждение о безопасности: Fortinet выпустила патч для серьезной уязвимости (CVSS 9.4) в FortiSIEM. Уязвимость находится в службе phMonitor, которая работает на TCP-порту 7900, и позволяет выполнить неавторизованный удаленный код. Злоумышленники могут отправлять специально сформированные сетевые запросы для вызова инъекции команд ОС, потенциально записывать файлы с административными правами и повышать привилегии до root через манипуляции с запланированными задачами. Это создает значительный риск для инфраструктуры, содержащей чувствительные данные. Пользователи, использующие FortiSIEM, должны немедленно применить последний обновление безопасности.