ON
← Natrag na feed
Fortinet FortiWeb: Napadači se mogu prijaviti bilo kojim pristupnim podacima
Germany💻 Tehnologijaprije 10 dana

Fortinet FortiWeb: Napadači se mogu prijaviti bilo kojim pristupnim podacima

Fortinet je identificirao tri ozbiljne ranjive točke koje bi napadači mogli iskoristiti kako bi sustavno napali sustav. Osjetljivi proizvodi uključuju FortiWeb, FortiManager i FortiClientWindows. Posebno opasna ranjiva točka (CVE-2026-26035) omogućuje daljinski pristup bez autentifikacije, pod uvjetom da je Wildcard-O Remote imte-Type-Administrator-Account aktiviran. Druge ranjive točke dopuštaju neovisni pristup, ako postoje valjani certifikati ili moguće je manipulirati DNS-om. Fortinet je dostavio zakrpe za rješavanje ovih problema. Iako do sada nisu aktivirane ranjive točke, preporučuje se brzo instalirati ažuriranja kako bi se omogućilo da se proizvodi instaliraju u središnju mrežu tvrtke.

Kritična ranjivost u Fortinetovoj aplikaciji FortiWeb omogućuje napadačima da se prijave koristeći proizvoljne poverljive podatke, potencijalno im omogućujući administrativni pristup pogođenim sustavima.

Fortinet je objavio ažurirane verzije svog softvera kako bi riješio ove probleme, pozivajući korisnike da odmah primjenjuju zakrpe kako bi ublažili rizike. Osim ranjivosti FortiWeb, otkrivena su još dva ranjivosti visokog ozbiljnosti.

To omogućuje napadačima da zaobiđu provjeru autentičnosti i dobiju neovlašten pristup sustavima, pod uvjetom da posjeduju valjan certifikat. 2 za rješavanje problema. Još jedna ranjivost visokog rizika, CVE-2026-70465, utječe na FortiClientWindows. Ako napadač može manipulirati odgovorima DNS-a, zlonamjerni kod može biti dostavljen ranjivim sustavima. 4, koji su već dobili potrebne ispravke.

Usprkos tome, stručnjaci za kibernetičku sigurnost naglašavaju važnost odmah primjene dostupnih zakrpa. Mnogi Fortinetovi proizvodi djeluju u središnjim područjima korporativnih mreža, što ih čini atraktivnim metama za kibernetičke kriminalce koji žele ometati operacije ili izvući osjetljive informacije.

Stručnjaci za sigurnost preporučuju da organizacije provedu temeljne revizije svoje mrežne infrastrukture kako bi identificirale sve nepate uređaje koji pokreću ranjive verzije Fortinetovog softvera.

Kako se nove prijetnje nastavljaju pojavljivati, odgovornost pada i na proizvođače i korisnike da ostanu budni i osiguraju da se svi sustavi održavaju ažuriranima najnovijim sigurnosnim poboljšanjima. Organizacije koje koriste Fortinetove proizvode trebale bi preispitati svoje trenutne konfiguracije i ažurirati pogođene komponente što je prije moguće. Ako ne djeluju, kritična sredstva mogu biti izložena potencijalnom kompromisu, pogotovo s obzirom na stratešku ulogu koju ovi uređaji često igraju u osiguranju unutarnjih komunikacija i vanjskih veza.

Idi na primarne izvore (3)

Službeni izvori na kojima se izvještavanje temelji. Pročitaj ih izravno da zaobiđeš uokvirivanje.

1 izvještaja

heise online logoheise onlineNeovisanSredinaČinjenice 85Objektivnost 80prije 10 dana
Fortinet FortiWeb: Napadači se mogu prijaviti bilo kojim pristupnim podacima

Fortinet je identificirao tri ozbiljne ranjive točke koje bi napadači mogli iskoristiti kako bi sustavno napali sustav. Osjetljivi proizvodi uključuju FortiWeb, FortiManager i FortiClientWindows. Posebno opasna ranjiva točka (CVE-2026-26035) omogućuje daljinski pristup bez autentifikacije, pod uvjetom da je Wildcard-O Remote imte-Type-Administrator-Account aktiviran. Druge ranjive točke dopuštaju neovisni pristup, ako postoje valjani certifikati ili moguće je manipulirati DNS-om. Fortinet je dostavio zakrpe za rješavanje ovih problema. Iako do sada nisu aktivirane ranjive točke, preporučuje se brzo instalirati ažuriranja kako bi se omogućilo da se proizvodi instaliraju u središnju mrežu tvrtke.

Procjena pristranosti (Sredina): Der Artikel beschäftigt sich rein technisch mit Sicherheitsupdates und Schwachstellen in Softwareprodukten. It wird keine politische Haltung oder Meinung vertreten, sondern lediglich Fakten und Warnungen vor potenziellen Sicherheitsrisken. Der Ton bleibt sachlich und informativ, ohne eine bestimmte

Zašto činjenice (85): The article accurately reports the existence of the CVE-2026-26035 vulnerability in FortiWeb, including the affected versions and recommended patches. It aligns with the primary source document by mentioning the need to disable the Wildcard setting and provides correct version numbers for fixes. How

Zašto objektivnost (80): The tone remains generally neutral, focusing on the security implications without overt bias. The article uses terms like 'Angreifer' (attackers) and 'unbefugt' (unauthorized) which are standard in security reporting. While it emphasizes the severity of the issue, it does not take sides or express p

Kako je izvijestila svaka strana

Isti događaj, grupiran prema političkom nagibu medija koji su o njemu izvještavali.

Kako je izvijestila svaka strana

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Izvještavanje u svijetu

Isti događaj kako se o njemu izvještavalo u drugim zemljama.

Izvještavanje u svijetu

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Provjera tvrdnji

Ključne činjenične tvrdnje i koliko ih izvora potvrđuje odn. osporava.

Provjera tvrdnji

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Neka vijesti ostanu poštene.

ObjectiveNews financiraju čitatelji i bez oglasa je – pristranost vam pokazujemo, ne skrivamo. Podržite neovisno novinarstvo za 4 €/mjesec.

Postani podupiratelj

Povezane priče