Aggiornamenti recenti Dicembre 23rd, 2025 10:00 AM
Nov 04, 2022 Marina Londei News, RSS, Vulnerabilità 0
Fortinet, compagnia attiva nell’ambito della cybersecurity, ha rilasciato le patch per 16 vulnerabilità dei suoi prodotti, 6 delle quali considerate di alto rischio. Non si sono invece registrate falle critiche.
L’azienda offre numerose soluzioni sia hardware che software per la sicurezza informatica delle aziende ed è una delle realtà più importanti al mondo. Fortinet è trai membri dell’Istituto Europeo per le Norme delle Telecomunicazioni. Tutte le apparecchiature Fortinet sono equipaggiate col sistema operativo FortiOS, basato sul kernel Linux.
I prodotti affetti dalle vulnerabilità erano FortiDetector, FortiTester, FortiADC, FortiSIEM, FortiSOAR e FortiAnalazyer. Una delle vulnerabilità più gravi affliggeva FortiTester, un tool per testing dei dispositivi di rete: la falla permetteva agli attaccanti di eseguire una command injection senza essere autenticati.
La falla che ha colpito FortiSOAR derivava invece da un problema nel database Postgres che consentiva agli attaccanti di loggarsi nel DB usando un account privilegiato senza password e sottrarre informazioni sensibili.

In FortiSIEM la vulnerabilità permetteva di eseguire operazioni con permessi di admin sul server Glassfish ed era causata da credenziali memorizzate in chiaro. La maggior parte delle falle riguardava bug presenti nel cross-site scripting che permettevano agli attaccanti di eseguire codice remoto senza autenticazione.
Tutte le vulnerabilità sono state superate con le versioni successive dei prodotti. Fortinet raccomanda quindi di aggiornare tutti i tool alle ultime versioni e di seguire il blog ufficiale in caso di ulteriori indicazioni.
Di recente Fortinet aveva anche notificato l’esistenza di una vulnerabilità in FortiOS, FortiProxy e FortiSwitchManager per la quale non è ancora stata rilasciata una patch. La falla permette a un attaccante di eseguire operazioni nell’interfaccia di amministratore dei tre prodotti tramite richieste HTTP e HTTPS costruite ad hoc. Per il momento si può solo adottare un workaround illustrato dal team di ricercatori dell’azienda.
Dic 19, 2025 0
Dic 15, 2025 0
Dic 11, 2025 0
Dic 09, 2025 0
Dic 22, 2025 0
Dic 22, 2025 0
Dic 18, 2025 0
Dic 17, 2025 0
Dic 23, 2025 0
Il dark web non è più soltanto un luogo di scambio di...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 22, 2025 0
Nel corso della settimana appena analizzata, il CERT-AGID...
Dic 19, 2025 0
Una vecchia vulnerabilità di ASUS Live Update è ancora...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Mezzo milione di nuovi file malevoli al giorno. È
