Nowe podatności w systemach zabezpieczeń: co musisz wiedzieć!
Nowe podatności w systemach zabezpieczeń: co musisz wiedzieć!
W świecie bezpieczeństwa IT pojawiły się niepokojące informacje dotyczące produktów Fortinet, w tym FortiWeb Fabric Connector. Odkryte podatności, sięgające lat 90-tych, mogą prowadzić do zdalnego wykonania kodu (RCE) przez atakujących.
Badacz @0x_shaq ujawnił, że wykorzystując możliwość "nadpisania" modułu, można stworzyć plik w katalogu systemowym, co pozwala na nieautoryzowane wykonanie skryptów. Przykład jego metody pokazuje, jak łatwo można wykorzystać luki w zabezpieczeniach, co jest alarmujące dla branży.
Oczywiście, w odpowiedzi na te zagrożenia, pojawiły się już łatki oraz Proof of Concept (PoC), co daje nadzieję na poprawę sytuacji. Warto śledzić rozwój wydarzeń i być na bieżąco z nowinkami w zakresie zabezpieczeń.
Na podstawie: Źródła








