Início Ciência e tecnologia Produtos Fortinet atingidos por mais falhas de segurança – dando aos hackers...

Produtos Fortinet atingidos por mais falhas de segurança – dando aos hackers acesso a sistemas e muito mais

8
0
Produtos Fortinet atingidos por mais falhas de segurança – dando aos hackers acesso a sistemas e muito mais


  • Duas falhas críticas de assinatura SAML (CVE-2025-59718/59719) permitem que invasores contornem o SSO em vários produtos Fortinet
  • A exploração, que começou em 12 de dezembro, envolveu invasores extraindo arquivos de configuração que revelavam layouts de rede e senhas com hash.
  • A Fortinet recomenda desabilitar o registro do FortiCloud e atualizar imediatamente para as versões corrigidas listadas.

Desde que duas novas vulnerabilidades críticas em produtos Fortinet foram descobertas e estão sendo ativamente exploradas, tanto a empresa quanto os pesquisadores de segurança estão incentivando os usuários a atualizarem para a versão mais recente o mais rápido possível.

Em um comunicado de segurança lançado recentemente (através BipandoComputador), a Fortinet disse que descobriu uma falha de desvio de autenticação SSO no FortiOS, FortiProxy e FortiSwitchManager devido à verificação inadequada de assinaturas criptográficas em mensagens SAML.



Link da fonte

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui