پرش به محتوا
آخرین اخبار
آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد
اخبار

سوء استفاده مهاجمان از آسیب‌پذیری محصولات Fortinet

اسفند ۲۴, ۱۴۰۱ نوشتهٔ nr بدون نظر

کمیته رکن چهارم – کارشناسان امنیت سایبری یک آسیب‌پذیری در محصولات Fortinet کشف کرده‌اند که ممکن است مهاجمان از آن سوء استفاده کرده باشند.

آسیب‌پذیری در محصولات Fortinet موجب اجرای کد از راه دور یا منع سرویس روی GUI را فراهم کرده است.

شناسه CVE-۲۰۲۳-۲۵۶۱۰ متعلق به یک آسیب‌پذیری buffer undrerflow در رابط مدیریت FortiOS و FortiProxy است که سوء استفاده از آن امکان اجرای کد از راه دور یا منع سرویس روی GUI را برای مهاجم احراز هویت نشده فراهم می‌سازد.

برای پیشگیری، توصیه می‌شود نسخه FortiOS خود را به ۷.۴.۰ و بالاتر وFortiProxy را به۷.۲.۳ و بالاتر ارتقا دهید.

منبع : مرکز مدیریت راهبردی افتا

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.