Lỗ hổng đầu tiên có định danh CVE-2022-39952, có điểm CVSS 9,8. Đây là lỗ hổng trong quá trình kiểm soát bên ngoài tên hoặc đường dẫn tệp [CWE-73] trên máy chủ web FortiNAC, có thể cho phép kẻ tấn công chưa xác thực thực hiện ghi tùy ý trên hệ thống.
Lỗ hổng này ảnh hưởng tới FortiNAC phiên bản 9.4.0; FortiNAC phiên bản 9.2.0 đến 9.2.5; FortiNAC phiên bản 9.1.0 đến 9.1.7; FortiNAC 8.8 tất cả phiên bản; FortiNAC 8.7 tất cả phiên bản; FortiNAC 8.6 tất cả phiên bản; FortiNAC 8.5 tất cả phiên bản; FortiNAC 8.3 tất cả phiên bản.
Lỗ hổng đã được giải quyết trong phiên bản FortiNAC 9.4.1 trở lên, 9.2.6 trở lên, 9.1.8 trở lên và 7.2.0 trở lên.
Lỗ hổng thứ hai định danh CVE-2021-42756 có điểm CVSS 9,3 ảnh hưởng đến FortiWeb. Đây là lỗ hổng tràn bộ đệm [CWE-121] trong daemon proxy của FortiWeb, có thể cho phép kẻ tấn công từ xa chưa xác thực thực thi mã tùy ý thông qua các yêu cầu HTTP tự tạo.
Các sản phẩm bị ảnh hưởng bao gồm tất cả phiên bản FortiWeb 5.x, phiên bản 6.0.7 trở xuống, phiên bản 6.1.2 trở xuống, phiên bản 6.2.6 trở xuống, phiên bản 6.3.16 trở xuống và tất cả phiên bản 6.4.
Fortinet khuyến cáo khách hàng cập nhật FortiADC, FortiExtender, FortiOS, FortiProxy & FortiSwitchManager, FortiWAN, FortiAnalyzer, FortiAuthenticator, FortiPortal và FortiSandbox lên phiên bản mới nhất càng sớm càng tốt để tránh các rủi ro đáng tiếc.
M.H
07:00 | 10/02/2023
13:00 | 20/03/2023
10:00 | 23/02/2023
14:00 | 14/06/2023
17:00 | 02/03/2023
08:00 | 31/08/2023
09:00 | 06/02/2023
13:00 | 23/03/2023
09:00 | 02/02/2023
12:00 | 08/05/2023
09:00 | 11/09/2023
Trong không khí náo nức trên khắp cả nước chào mừng một năm học mới, sáng ngày 08/9, tại Học viện Kỹ thuật mật mã, các bậc phụ huynh và tân sinh viên từ nhiều tỉnh thành khác nhau đã có mặt để làm thủ tục chính thức nhập học.
07:00 | 26/06/2023
Vừa qua, ASUS đã phát hành bản vá để giải quyết 9 lỗ hổng mức cao và nghiêm trọng trong nhiều bộ định tuyến, đồng thời hãng cũng cảnh báo khách hàng nên cập nhật ngay hoặc hạn chế quyền truy cập mạng WAN cho đến khi các thiết bị được bảo mật an toàn.
10:00 | 26/05/2023
Tại hội nghị Think hàng năm, tập đoàn công nghệ IBM đã công bố sản phẩm Watsonx, một nền tảng mới cung cấp các công cụ để xây dựng các mô hình AI và cung cấp quyền truy cập vào các mô hình được đào tạo trước để tạo mã máy tính, văn bản và nhiều tiện ích khác.
13:00 | 09/05/2023
Nhiều người thường nghĩ rằng các công ty giàu nhất thế giới sẽ có nhiều chi phí dùng cho an ninh mạng nên mọi thứ sẽ tốt hơn. Điều đó có thể đúng trong một số khía cạnh, tuy nhiên chi phí lớn không có nghĩa là người dùng của các công ty sử dụng mật khẩu mạnh. Một báo cáo được công ty quản lý mật khẩu NordPass công bố mới đây cho thấy một số nhân viên tại một số công ty giàu nhất đang sử dụng mật khẩu yếu.
Sự hợp tác giữa Fortinet và Viettel IDC đánh dấu một bước tiến quan trọng trong việc tăng cường bảo vệ mạng thông tin và dữ liệu trên nền tảng điện toán đám mây. Fortinet và Viettel IDC cùng kỳ vọng hợp tác lần này sẽ mang lại nhiều lựa chọn hơn cho khách hàng đang tìm kiếm khả năng bảo vệ tối ưu.
13:00 | 19/09/2023