Új, nulladik napi sebezhetőség a FortiWebben

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

A Fortinet figyelmeztetést adott ki egy új, nulladik napi, CVE-2025-58034, azonosítón nyomon követett sérülékenységről, amely a webalkalmazásokat védő FortiWeb-tűzfalat érinti. A FortiWeb-sebezhetőségek súlyosságát növeli, hogy ezeket a megoldásokat gyakran használják vállalati és kormányzati környezetben webes alkalmazások védelmére, így egy esetleges sikeres támadás nemcsak jogosulatlan hozzáférést eredményezhet, hanem komoly üzleti és adatbiztonsági következményekkel is járhat. A hiba jogosultsággal rendelkező felhasználók számára teszi lehetővé tetszőleges operációs rendszer-parancsok végrehajtását HTTP-kéréseken vagy CLI-parancsokon keresztül. A Trend Micro szerint már több mint 2000 támadási kísérletet regisztráltak. A Fortinet sürgősen javasolja az érintett FortiWeb-verziók frissítését, mivel a támadók az internetre nyitott eszközöket célozzák. A CISA azonnali intézkedést rendelt el az amerikai szövetségi ügynökségek számára, hogy november 21-ig biztosítsák rendszereiket. A Fortinet termékei az elmúlt időszakban több súlyos sebezhetőséget tartalmaztak, amelyeket gyakran alkalmaznak kiberkémkedési vagy zsarolóvírusos támadások során – például amikor a kínai Volt Typhoon csoport a holland katonai hálózatban egy backdoort hozott létre egy Coathanger nevű, egyedi, távoli hozzáférést biztosító (RAT) kártevőprogram segítségével. Ebből is látszik, hogy a kritikus hálózati eszközök védelme nem csupán frissítések kérdése, hanem folyamatos éberséget és átgondolt biztonsági stratégiát igényel.

(forrás, forrás)