پرش به محتوا
آخرین اخبار
هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد
اخبار

سوء استفاده مهاجمان از آسیب‌پذیری محصولات Fortinet

اسفند ۲۴, ۱۴۰۱ نوشتهٔ nr بدون نظر

کمیته رکن چهارم – کارشناسان امنیت سایبری یک آسیب‌پذیری در محصولات Fortinet کشف کرده‌اند که ممکن است مهاجمان از آن سوء استفاده کرده باشند.

آسیب‌پذیری در محصولات Fortinet موجب اجرای کد از راه دور یا منع سرویس روی GUI را فراهم کرده است.

شناسه CVE-۲۰۲۳-۲۵۶۱۰ متعلق به یک آسیب‌پذیری buffer undrerflow در رابط مدیریت FortiOS و FortiProxy است که سوء استفاده از آن امکان اجرای کد از راه دور یا منع سرویس روی GUI را برای مهاجم احراز هویت نشده فراهم می‌سازد.

برای پیشگیری، توصیه می‌شود نسخه FortiOS خود را به ۷.۴.۰ و بالاتر وFortiProxy را به۷.۲.۳ و بالاتر ارتقا دهید.

منبع : مرکز مدیریت راهبردی افتا

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.