Nowa krytyczna podatność w Fortigate: Łatajcie się!
Nowa krytyczna podatność w Fortigate: Łatajcie się!
W świecie bezpieczeństwa IT pojawiła się nowa, krytyczna podatność w systemach FortiOS oraz FortiProxy. Problem dotyczy buffer overflow, co może prowadzić do poważnych zagrożeń dla użytkowników. Atakujący może zdalnie wykorzystać ten błąd bez konieczności uwierzytelnienia.
Podatność występuje w trybie proxy z głęboką inspekcją SSL. W praktyce, złośliwy atakujący wysyła odpowiednio spreparowane pakiety, które po przeanalizowaniu przez urządzenie mogą prowadzić do wykonania kodu (RCE) na systemie ofiary.
Producent wskazuje, że błąd ten może dotyczyć wersji FortiOS od 7.2.0 do 7.2.3 oraz 7.0.0 do 7.0.10. Użytkownicy powinni natychmiast zaktualizować swoje systemy, aby zabezpieczyć się przed potencjalnymi atakami.
Na podstawie: Źródła








