ON
← Nazaj na pregled
Fortinet FortiWeb: Napadalci se lahko prijavijo z vsemi dostopnimi podatki
Germany💻 Tehnologijapred 10 dnevi

Fortinet FortiWeb: Napadalci se lahko prijavijo z vsemi dostopnimi podatki

Ena posebej nevarna šibka točka (CVE-2026-26035) omogoča daljinski dostop brez preverjanja pristnosti, če je Wildcard-O Remote-Imte-Type-Administrator-Account aktiviran. Druge šibke točke omogočajo dostop do neimenovanih uporabnikov, če obstajajo veljavni certifikati ali je mogoče manipulirati z DNS-om. Fortinet je pripravil popravke, s katerimi lahko te težave obvladujemo. Čeprav do zdaj še ni bilo aktivnih šibkih točk, je priporočljivo, da se posodobitve hitro namestijo, da se izdelki v osrednjem omrežju podjetja vklopijo.

Kritična ranljivost v Fortinetovi aplikaciji FortiWeb omogoča napadalcem, da se prijavijo z uporabo samovoljnih poverilnic, kar jim potencialno omogoča upravni dostop do prizadetih sistemov.

Fortinet je objavil posodobljene različice svoje programske opreme za reševanje teh težav, s čimer poziva uporabnike, da takoj uporabijo popravke, da bi zmanjšali tveganja. Poleg ranljivosti FortiWeb so bile razkrite še dve drugi pomanjkljivosti visoke resnosti.

To omogoča napadalcem, da obidejo avtentikacijo in pridobijo nepooblaščen dostop do sistemov, če imajo veljavni certifikat. 2 za reševanje težave. Druga ranljivost z visokim tveganjem, CVE-2026-70465, vpliva na FortiClientWindows. Če napadalcu uspe manipulirati z odzivi DNS, se lahko zlonamerna koda dostavi ranljivim sistemom. 4, ki so že prejeli potrebne popravke.

Kljub temu strokovnjaki za kibernetsko varnost poudarjajo pomen takojšnje uporabe razpoložljivih popravkov. Mnogi Fortinetovi izdelki delujejo v osrednjih območjih korporativnih omrežij, zaradi česar so privlačni tarče za kibernetske kriminalce, ki želijo motiti operacije ali izvleči občutljive informacije.

Varnostni strokovnjaki priporočajo, da organizacije opravijo temeljite preglede svoje omrežne infrastrukture, da bi identificirale morebitne nepate naprave, ki uporabljajo ranljive različice programske opreme Fortinet.

Medtem ko se nove grožnje še naprej pojavljajo, je odgovornost tako prodajalcev kot uporabnikov, da ostanejo budni in zagotovijo, da so vsi sistemi posodobljeni z najnovejšimi varnostnimi izboljšavami. Organizacije, ki uporabljajo izdelke Fortinet, morajo pregledati svoje trenutne konfiguracije in čim prej posodobiti prizadete komponente.

Pojdite k primarnim virom (3)

Uradni viri, na katerih temelji poročanje. Preberite jih neposredno in se izognite uokvirjanju.

1 poročil

heise online logoheise onlineNeodvisenSredinaDejstva 85Objektivnost 80pred 10 dnevi
Fortinet FortiWeb: Napadalci se lahko prijavijo z vsemi dostopnimi podatki

Ena posebej nevarna šibka točka (CVE-2026-26035) omogoča daljinski dostop brez preverjanja pristnosti, če je Wildcard-O Remote-Imte-Type-Administrator-Account aktiviran. Druge šibke točke omogočajo dostop do neimenovanih uporabnikov, če obstajajo veljavni certifikati ali je mogoče manipulirati z DNS-om. Fortinet je pripravil popravke, s katerimi lahko te težave obvladujemo. Čeprav do zdaj še ni bilo aktivnih šibkih točk, je priporočljivo, da se posodobitve hitro namestijo, da se izdelki v osrednjem omrežju podjetja vklopijo.

Ocena pristranskosti (Sredina): Der Artikel beschäftigt sich rein technisch mit Sicherheitsupdates und Schwachstellen in Softwareprodukten. Es wird keine politische Haltung oder Meinung vertreten, sondern lediglich Fakten und Warnungen vor potenziellen Sicherheitsrisken. Der Ton bleibt sachlich und informativ, ohne eine bestimmte

Zakaj dejstva (85): The article accurately reports the existence of the CVE-2026-26035 vulnerability in FortiWeb, including the affected versions and recommended patches. It aligns with the primary source document by mentioning the need to disable the Wildcard setting and provides correct version numbers for fixes. How

Zakaj objektivnost (80): The tone remains generally neutral, focusing on the security implications without overt bias. The article uses terms like 'Angreifer' (attackers) and 'unbefugt' (unauthorized) which are standard in security reporting. While it emphasizes the severity of the issue, it does not take sides or express p

Kako je poročala vsaka stran

Isti dogodek, razvrščen po političnem nagibu medijev, ki so o njem poročali.

Kako je poročala vsaka stran

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Poročanje po svetu

Isti dogodek, kot so ga poročali v drugih državah.

Poročanje po svetu

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Preverjanje trditev

Ključne dejanske trditve in koliko virov jih potrjuje oz. zavrača.

Preverjanje trditev

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Ohranimo novice poštene.

ObjectiveNews financirajo bralci in je brez oglasov – pristranskost vam pokažemo, ne skrijemo. Podprite neodvisno novinarstvo za 4 €/mesec.

Postani podpornik

Povezane zgodbe