Aggiornamenti recenti Aprile 2nd, 2025 10:39 AM
Nov 04, 2022 Marina Londei News, RSS, Vulnerabilità 0
Fortinet, compagnia attiva nell’ambito della cybersecurity, ha rilasciato le patch per 16 vulnerabilità dei suoi prodotti, 6 delle quali considerate di alto rischio. Non si sono invece registrate falle critiche.
L’azienda offre numerose soluzioni sia hardware che software per la sicurezza informatica delle aziende ed è una delle realtà più importanti al mondo. Fortinet è trai membri dell’Istituto Europeo per le Norme delle Telecomunicazioni. Tutte le apparecchiature Fortinet sono equipaggiate col sistema operativo FortiOS, basato sul kernel Linux.
I prodotti affetti dalle vulnerabilità erano FortiDetector, FortiTester, FortiADC, FortiSIEM, FortiSOAR e FortiAnalazyer. Una delle vulnerabilità più gravi affliggeva FortiTester, un tool per testing dei dispositivi di rete: la falla permetteva agli attaccanti di eseguire una command injection senza essere autenticati.
La falla che ha colpito FortiSOAR derivava invece da un problema nel database Postgres che consentiva agli attaccanti di loggarsi nel DB usando un account privilegiato senza password e sottrarre informazioni sensibili.
In FortiSIEM la vulnerabilità permetteva di eseguire operazioni con permessi di admin sul server Glassfish ed era causata da credenziali memorizzate in chiaro. La maggior parte delle falle riguardava bug presenti nel cross-site scripting che permettevano agli attaccanti di eseguire codice remoto senza autenticazione.
Tutte le vulnerabilità sono state superate con le versioni successive dei prodotti. Fortinet raccomanda quindi di aggiornare tutti i tool alle ultime versioni e di seguire il blog ufficiale in caso di ulteriori indicazioni.
Di recente Fortinet aveva anche notificato l’esistenza di una vulnerabilità in FortiOS, FortiProxy e FortiSwitchManager per la quale non è ancora stata rilasciata una patch. La falla permette a un attaccante di eseguire operazioni nell’interfaccia di amministratore dei tre prodotti tramite richieste HTTP e HTTPS costruite ad hoc. Per il momento si può solo adottare un workaround illustrato dal team di ricercatori dell’azienda.
Apr 01, 2025 0
Mar 27, 2025 0
Mar 26, 2025 0
Mar 21, 2025 0
Apr 02, 2025 0
Mar 31, 2025 0
Mar 31, 2025 0
Mar 28, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...Mar 28, 2025 0
Un vecchio dominio di Microsoft Stream è stato compromesso...