Aggiornamenti recenti Novembre 3rd, 2025 2:00 PM
Nov 04, 2022 Marina Londei News, RSS, Vulnerabilità 0
Fortinet, compagnia attiva nell’ambito della cybersecurity, ha rilasciato le patch per 16 vulnerabilità dei suoi prodotti, 6 delle quali considerate di alto rischio. Non si sono invece registrate falle critiche.
L’azienda offre numerose soluzioni sia hardware che software per la sicurezza informatica delle aziende ed è una delle realtà più importanti al mondo. Fortinet è trai membri dell’Istituto Europeo per le Norme delle Telecomunicazioni. Tutte le apparecchiature Fortinet sono equipaggiate col sistema operativo FortiOS, basato sul kernel Linux.
I prodotti affetti dalle vulnerabilità erano FortiDetector, FortiTester, FortiADC, FortiSIEM, FortiSOAR e FortiAnalazyer. Una delle vulnerabilità più gravi affliggeva FortiTester, un tool per testing dei dispositivi di rete: la falla permetteva agli attaccanti di eseguire una command injection senza essere autenticati.
La falla che ha colpito FortiSOAR derivava invece da un problema nel database Postgres che consentiva agli attaccanti di loggarsi nel DB usando un account privilegiato senza password e sottrarre informazioni sensibili.

In FortiSIEM la vulnerabilità permetteva di eseguire operazioni con permessi di admin sul server Glassfish ed era causata da credenziali memorizzate in chiaro. La maggior parte delle falle riguardava bug presenti nel cross-site scripting che permettevano agli attaccanti di eseguire codice remoto senza autenticazione.
Tutte le vulnerabilità sono state superate con le versioni successive dei prodotti. Fortinet raccomanda quindi di aggiornare tutti i tool alle ultime versioni e di seguire il blog ufficiale in caso di ulteriori indicazioni.
Di recente Fortinet aveva anche notificato l’esistenza di una vulnerabilità in FortiOS, FortiProxy e FortiSwitchManager per la quale non è ancora stata rilasciata una patch. La falla permette a un attaccante di eseguire operazioni nell’interfaccia di amministratore dei tre prodotti tramite richieste HTTP e HTTPS costruite ad hoc. Per il momento si può solo adottare un workaround illustrato dal team di ricercatori dell’azienda.
Nov 03, 2025 0
Ott 31, 2025 0
Ott 29, 2025 0
Ott 13, 2025 0
Nov 03, 2025 0
Ott 30, 2025 0
Ott 28, 2025 0
Ott 27, 2025 0
Nov 03, 2025 0
Il nuovo report di Kaspersky, “Real talk on...
Ott 31, 2025 0
L’IA è un ottimo strumento per scrivere codice...
Ott 30, 2025 0
Un gruppo di ricercatori della Gerogia Tech University e...
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Nov 03, 2025 0
Il nuovo report di Kaspersky, “Real talk on...
Nov 03, 2025 0
Nel periodo compreso tra il 25 e il 31 ottobre,...
Ott 31, 2025 0
L’IA è un ottimo strumento per scrivere codice...
Ott 30, 2025 0
Un gruppo di ricercatori della Gerogia Tech University e...
Ott 29, 2025 0
I ricercatori di LayerX hanno scoperto una vulnerabilità...
