Aggiornamenti recenti Marzo 28th, 2024 9:00 AM
Nov 04, 2022 Marina Londei News, RSS, Vulnerabilità 0
Fortinet, compagnia attiva nell’ambito della cybersecurity, ha rilasciato le patch per 16 vulnerabilità dei suoi prodotti, 6 delle quali considerate di alto rischio. Non si sono invece registrate falle critiche.
L’azienda offre numerose soluzioni sia hardware che software per la sicurezza informatica delle aziende ed è una delle realtà più importanti al mondo. Fortinet è trai membri dell’Istituto Europeo per le Norme delle Telecomunicazioni. Tutte le apparecchiature Fortinet sono equipaggiate col sistema operativo FortiOS, basato sul kernel Linux.
I prodotti affetti dalle vulnerabilità erano FortiDetector, FortiTester, FortiADC, FortiSIEM, FortiSOAR e FortiAnalazyer. Una delle vulnerabilità più gravi affliggeva FortiTester, un tool per testing dei dispositivi di rete: la falla permetteva agli attaccanti di eseguire una command injection senza essere autenticati.
La falla che ha colpito FortiSOAR derivava invece da un problema nel database Postgres che consentiva agli attaccanti di loggarsi nel DB usando un account privilegiato senza password e sottrarre informazioni sensibili.
In FortiSIEM la vulnerabilità permetteva di eseguire operazioni con permessi di admin sul server Glassfish ed era causata da credenziali memorizzate in chiaro. La maggior parte delle falle riguardava bug presenti nel cross-site scripting che permettevano agli attaccanti di eseguire codice remoto senza autenticazione.
Tutte le vulnerabilità sono state superate con le versioni successive dei prodotti. Fortinet raccomanda quindi di aggiornare tutti i tool alle ultime versioni e di seguire il blog ufficiale in caso di ulteriori indicazioni.
Di recente Fortinet aveva anche notificato l’esistenza di una vulnerabilità in FortiOS, FortiProxy e FortiSwitchManager per la quale non è ancora stata rilasciata una patch. La falla permette a un attaccante di eseguire operazioni nell’interfaccia di amministratore dei tre prodotti tramite richieste HTTP e HTTPS costruite ad hoc. Per il momento si può solo adottare un workaround illustrato dal team di ricercatori dell’azienda.
Mar 25, 2024 0
Mar 22, 2024 0
Mar 21, 2024 0
Mar 21, 2024 0
Mar 28, 2024 0
Mar 27, 2024 0
Mar 26, 2024 0
Mar 25, 2024 0
Mar 28, 2024 0
Stando al Rapporto Annuale sulle Minacce Informatiche di...Mar 27, 2024 0
La sanità viene presa di mira dagli infostealer: a dirlo...Mar 22, 2024 0
Nel 2024 i deepfake saranno una delle applicazioni di...Mar 21, 2024 0
Acronis annuncia l’ottenimento della qualificazione...Mar 19, 2024 0
Il numero di computer di Operation Technology (OT) è in...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mar 28, 2024 0
Stando al Rapporto Annuale sulle Minacce Informatiche di...Mar 26, 2024 0
Un gruppo di ricercatori ha individuato un grosso problema...Mar 25, 2024 0
La scorsa settimana ha rappresentato una sfida...Mar 25, 2024 0
Il 22 marzo si è concluso il Pwn2Own, l’hackathon...Mar 22, 2024 0
Nel 2024 i deepfake saranno una delle applicazioni di...