Fortinet Alarmuje: Krytyczna Podatność CVE-2024-47575 Umożliwia RCE
Fortinet Alarmuje: Krytyczna Podatność CVE-2024-47575 Umożliwia RCE
Fortinet w końcu ujawnia szczegóły dotyczące niebezpiecznej podatności CVE-2024-47575, która może prowadzić do zdalnego wykonania kodu (RCE). Problem wynika z braku uwierzytelniania w krytycznej funkcji demona fgfmd w FortiManagerze.
Od czerwca 2024 roku, luka ta była wykorzystywana przez cyberprzestępców. Fortinet oraz Mandiant opublikowali informacje o wskaźnikach kompromitacji (IoC), a producent zaleca natychmiastową zmianę poświadczeń.
Podatność została oceniona na 9,8 w skali CVSS 3, co czyni ją krytyczną. Umożliwia dodanie do FortiManagera urządzenia kontrolowanego przez atakującego, co otwiera drogę do złośliwych działań.
Na podstawie: Źródła








