Cảnh báo bảo mật nghiêm trọng: Fortinet đã phát hành bản vá cho lỗ hổng nghiêm trọng (CVSS 9.4) trong FortiSIEM. Lỗ hổng nằm trong dịch vụ phMonitor chạy trên cổng TCP 7900 và cho phép thực thi mã từ xa không xác thực. Kẻ tấn công có thể gửi các yêu cầu mạng đặc biệt để kích hoạt chèn lệnh hệ điều hành, có thể ghi tệp với quyền quản trị và nâng quyền truy cập lên root thông qua thao tác tác vụ định kỳ. Điều này gây ra rủi ro đáng kể cho hạ tầng lưu trữ dữ liệu nhạy cảm. Người dùng đang chạy FortiSIEM nên ưu tiên áp dụng bản vá bảo mật mới nhất ngay lập tức.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
17 thích
Phần thưởng
17
7
Đăng lại
Retweed
Bình luận
0/400
LiquidityHunter
· 13giờ trước
CVSS 9.4 con số này khá thú vị, phMonitor lắng nghe cổng 7900 không xác thực RCE... điều này có nghĩa là bao nhiêu hạ tầng đang bị đặt trong rủi ro? Cần nhanh chóng quét qua dữ liệu sâu.
Xem bản gốcTrả lời0
AirdropATM
· 23giờ trước
Fortigate lại gặp sự cố, các bạn nhanh chóng cập nhật bản vá nhé
Xem bản gốcTrả lời0
Fren_Not_Food
· 01-14 16:04
Trời ơi, lại là thực thi mã từ xa... Lần này CVSS 9.4 thật là cao đấy
Xem bản gốcTrả lời0
ser_we_are_early
· 01-14 16:03
fortinet lại xuất lỗ hổng rồi, CVSS 9.4 khá là mạnh đấy
Xem bản gốcTrả lời0
ApeWithNoFear
· 01-14 16:01
Lại xuất hiện một lỗ hổng lớn nữa, lần này đến lượt Fortinet, thật là tuyệt vời
Xem bản gốcTrả lời0
GasSavingMaster
· 01-14 15:58
Lại một lỗ hổng 0day nữa? Thật sao, Fortinet lại gặp chuyện rồi
Xem bản gốcTrả lời0
VCsSuckMyLiquidity
· 01-14 15:46
Nhanh chóng vá lỗi đi các bạn, nếu không thật sự nguy hiểm
Cảnh báo bảo mật nghiêm trọng: Fortinet đã phát hành bản vá cho lỗ hổng nghiêm trọng (CVSS 9.4) trong FortiSIEM. Lỗ hổng nằm trong dịch vụ phMonitor chạy trên cổng TCP 7900 và cho phép thực thi mã từ xa không xác thực. Kẻ tấn công có thể gửi các yêu cầu mạng đặc biệt để kích hoạt chèn lệnh hệ điều hành, có thể ghi tệp với quyền quản trị và nâng quyền truy cập lên root thông qua thao tác tác vụ định kỳ. Điều này gây ra rủi ro đáng kể cho hạ tầng lưu trữ dữ liệu nhạy cảm. Người dùng đang chạy FortiSIEM nên ưu tiên áp dụng bản vá bảo mật mới nhất ngay lập tức.