Az új FortiWeb-sebezhetőség kaput nyit a támadóknak

Az új FortiWeb-sebezhetőség kaput nyit a támadóknak
A Fortinet figyelmeztet, hogy a FortiWeb tűzfalában súlyos, eddig ismeretlen sebezhetőséget találtak, amelyet támadók már aktívan ki is használnak. A hibát a Trend Micro egyik kutatója fedezte fel, és lehetővé teszi, hogy hitelesített támadók egyszerű módszerrel tetszőleges kódot futtassanak a rendszerben, anélkül, hogy a felhasználónak bármit is tennie kellene. A támadók speciálisan formázott HTTP-kérelmekkel vagy parancssori utasításokkal férhetnek hozzá a sérülékeny rendszerhez. Eddig nagyjából 2000 támadási kísérletet érzékeltek világszerte.

Azonnali frissítés szükséges

A Fortinet azt ajánlja, hogy minden FortiWeb-eszközt azonnal frissítsenek a legújabb verzióra, hogy megelőzzék a további támadásokat. Az érintett verziók között szerepelnek a FortiWeb 8.0, 7.6, 7.4, 7.2 és 7.0 sorozatai, amelyekhez már elérhetők a biztonsági frissítések.

Nem ez az első veszélyes zero-day idén a Fortinetnél

Korábban a Fortinet csendben javította a FortiWeb egy másik sebezhetőségét (CVE-2025-64446), amit szintén aktívan kihasználtak: támadók adminisztrátori jogosultsággal rendelkező új fiókokat hoztak létre nyilvánosan elérhető eszközökön. Az amerikai CISA is figyelmeztetett, és felszólította az állami ügynökségeket a gyors reagálásra.

Gyakori célponttá váltak a Fortinet-rendszerek

Az elmúlt évben több Fortinet terméket is támadtak, gyakran zsarolóvírusok vagy hátsó kaput nyitó kártevők terjesztésére. Legutóbb katonai hálózatot fertőztek meg a Coathanger nevű trójai programmal SSL-VPN hibák kihasználásával. A biztonsági frissítések halogatása súlyos következményekkel járhat.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 06:06

Történelmi események a mai napon (Január 10.)

Ma olyan pillanatokat idézünk fel, mint Julius Caesar Rubicon-átlépése és a London Underground születése, amelyek évszázadokra meghatározták a történelmet...

MA 06:03

Az ISS történetének első ellenőrzött egészségügyi evakuálása megtörtént

🚀 A Nemzetközi Űrállomáson (ISS) eddig soha nem látott helyzet állt elő: az amerikai űrügynökség úgy döntött, idő előtt hazahozza a négyfős Crew-11 legénységét, miután egyikük egészségügyi problémát észlelt pár nappal ezelőtt...

péntek 20:50

A 2026-os égbolt kihagyhatatlan csodái: az év legszebb égi pillanatai

🌝 2026-ban az ég igazán változatos eseményeket tartogat mindenkinek, akit lenyűgöznek az univerzum csodái...

péntek 20:34

Az MI-óriásadatközpontokat hamarosan atomenergia hajtja

⚡ A Meta több jelentős atomenergia-megállapodást kötött, hogy elegendő energiát biztosítson az egyre növekvő MI-adatközpontok számára...

péntek 20:18

A fény forradalma: soha nem látott energiát nyerünk a Napból

☀️ Ígéretes áttörés előtt állnak a Trinity College Dublin fizikusai: kutatásaik szerint a fény viselkedésének új értelmezése könnyen forradalmasíthatja, hogy mennyi hasznos energiát tudunk kinyerni a napból, lámpákból vagy akár LED-ekből...

péntek 20:01

Az Amazon már a Wegovy-féle fogyókúrás gyógyszert is árulja

Az Amazon Pharmacy digitális gyógyszertár szolgáltatásában már elérhető a Novo Nordisk új fogyókúrás tablettája, a Wegovy...

péntek 19:49

A közterületi videózás legális – akkor miért visznek el?

📸 Az utcán készített fotók és videók készítése alapjognak minősül az Egyesült Államokban, akkor is, ha rendőröket vagy más hivatalos személyeket ábrázolnak, miközben szolgálati kötelességüket teljesítik...

péntek 19:33

Az illinois-i hacker, aki rettegésben tartja a Snapchat-fiókokat

🔒 Egy 26 éves illinois-i férfi, Kyle Svara közel 600 nő Snapchat-fiókját törte fel, hogy bizalmas fotókat lopjon el, amelyeket aztán online árult...

péntek 19:18

Az MI nem elidegenít, hanem emberibbé teszi a lelki ellátást

💫 A mentális egészségügy hosszú ideje a személyes kapcsolatokra, bizalomra és gyógyításra épül...

péntek 19:01

A power bank, ami kettéválik, hogy bárkivel megoszthasd

A Nimble új Champ Stack 10K power bankja igazi forradalmi megoldás: kettéválasztható, így két ember egyszerre használhatja, mintha egy KitKat-csokit osztanának meg...

péntek 18:49

Az Andreessen Horowitz tarol, soha nem látott rekorddal

🥇 Az Andreessen Horowitz 5,4 ezermilliárd forintot (15 milliárd dollárt) vont be, ezzel minden eddiginél nagyobb hangsúlyt fektet az amerikai infrastruktúrára, egészségügyre, védelmi iparra és a saját megfogalmazásuk szerinti American Dynamism-re...

péntek 18:34

A gigantikus napfolt rekordot dönt: ezernyi kitörés, titokzatos napvihar

Az áprilisban feltűnt hatalmas napfolt, az AR 13664, extrém geomágneses vihart okozott a Földön 2024 májusában...

péntek 18:17

A Tether 50 millió dollárral száll be a Ledn-üzletbe

A Tether, a világ legismertebb dollárhoz kötött stabilcoinját (USDT-t) kibocsátó cég tavaly novemberben titokban 40–50 millió dollárt (kb...

péntek 17:51

A fizetős fal sem állítja meg a Grok deepfake-özönt az X-en

📸 Elon Musk közösségi oldala, az X, részlegesen korlátozta a Grok MI-képszerkesztési képességeit, mivel egyre nagyobb felháborodás övezi a platformon készülő szexuális jellegű, beleegyezés nélküli deepfake-ek terjedését felnőttekről és kiskorúakról egyaránt...

péntek 16:52

A techforradalom a póráz végén: a legjobb kütyük kedvenceknek

Az ügy súlyát mutatja, hogy az állattartók egyre gyakrabban fordulnak az okoseszközök felé, hogy még jobb ellátást, kényelmet és biztonságot nyújtsanak házi kedvenceiknek...

péntek 16:34

Az ezeréves chilei múmia rejtélye: halál a türkizbányában

🏛 Egy 1100 éves, természetesen mumifikálódott férfi maradványai meglepő részleteket tártak fel a chilei El Salvador városka közelében...

péntek 16:18

A LEGO, ami okos, mégis láthatatlan: itt a Smart Play

🤓 Felmerül a kérdés, hogy észreveszik-e a gyerekek a technológiát, ha az valóban tökéletesen belesimul az élménybe...

péntek 16:03

Az amerikai munkaerőpiac és a vámháború megrengetheti a kriptopiacot

📈 A pénteki nap eseményei könnyen felforgathatják mind a bitcoin, mind a szélesebb kriptopiac árfolyamait...

péntek 15:49

Az új-zélandi kakapó végre újra költ

Új-Zéland világszerte egyedülálló, súlyosan veszélyeztetett röpképtelen papagája, a kakapó, négy év után újra költésbe kezdett...