A kritikus Fortinet-hiba: támadók már aktívan kihasználják

A kritikus Fortinet-hiba: támadók már aktívan kihasználják
A Fortinet figyelmeztet: a FortiSIEM központi biztonsági rendszerében súlyos, távolról kihasználható hibát fedeztek fel, amelyet már aktívan támadnak. Ez a hiba lehetővé teszi, hogy be nem jelentkezett támadók tetszőleges parancsokat futtassanak le, veszélyeztetve ezzel kormányzati, nagyvállalati, pénzügyi, egészségügyi és menedzselt szolgáltatásokat működtető szervezetek rendszereit.

Érintett rendszerek és gyors frissítési kényszer

A hibát (CVE-2025-25256) 9,8-as kritikus besorolással látták el, és minden FortiSIEM 5.4-től 7.3-ig terjedő verziót érint. A sebezhetőség lényege, hogy a hibás parancskezelés miatt speciálisan kialakított kérések révén bárki jogosulatlanul kódot futtathat. A Fortinet megerősítette, hogy az interneten már terjed a támadáshoz használható kód – vagyis a veszély a lehető legmagasabb szintű.

A gyors reakció az egyetlen védelem

Az érintett verziók közül már csak az újabbak, például a 7.3.2, 7.2.6, 7.1.8, 7.0.4 és 6.7.10 kapnak javítást. Az 5.4-től 6.6-ig terjedő régebbi változatokra már nem adnak ki frissítést – ezek tulajdonosainak azonnali migrációt javasolnak. Átmeneti megoldásként a phMonitor elérésének korlátozása a 7900-as porton csökkentheti a támadási felületet, de valódi megoldást csak a frissítés jelent. Az ilyen jellegű korlátozások azonban csak időt nyernek, magát a sérülékenységet nem szüntetik meg.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Habos tengerek, tényleg ennyire ritka a szörnyhullám?

MA 16:03

Habos tengerek, tényleg ennyire ritka a szörnyhullám?

A tengerek titokzatos óriásai, az úgynevezett szörnyhullámok (rogue wave-ek), régóta izgalomban tartják a tengerészeket és a tudósokat egyaránt. Ezek a hirtelen felbukkanó, gyakran több mint 20 méter magas...

Az Apple-főnök igazi Trumpos ajándékot kapott

MA 15:51

Az Apple-főnök igazi Trumpos ajándékot kapott

📦 Tim Cook, az Apple vezérigazgatója kénytelen volt részt venni egy nyilvános eseményen a Fehér Házban, ahol Donald Trump elnök mellett átvett egy aranyállványos, üvegből készült díszplakettet. Klasszikus kínos...

A mai fű veszélyesebb, mint gondolnád: az új szorongásbomba

MA 15:25

A mai fű veszélyesebb, mint gondolnád: az új szorongásbomba

Az elmúlt húsz évben a kannabisz THC-tartalma drámai mértékben nőtt: a legtöbb legális, szárított fű Kanadában ma már 20% körüli, míg a 2000-es években csupán 4% volt. Ez...

Az MI bűvöletében támadják az N-central rendszereket

MA 14:51

Az MI bűvöletében támadják az N-central rendszereket

A CISA figyelmeztetést adott ki, mert két súlyos sebezhetőséget kihasználva támadók valódi támadásokat hajtanak végre az N-able N-central távfelügyeleti platform ellen. Az N-central-t elsősorban informatikai szolgáltató cégek és...

Az MI feltörheti a FIDO-védelmet a Microsoftnál?

MA 14:26

Az MI feltörheti a FIDO-védelmet a Microsoftnál?

🤔 A biztonsági szakértők egy új, úgynevezett downgrade-támadást dolgoztak ki, amellyel a Microsoft Entra ID-ben alkalmazott FIDO-azonosítás megkerülhető. Ennek során a támadó olyan módszer alkalmazására kényszeríti a felhasználót, amely...

Az Adobe hibái: kritikus sebezhetőség, azonnali frissítés kell

MA 14:01

Az Adobe hibái: kritikus sebezhetőség, azonnali frissítés kell

Két veszélyes, eddig ismeretlen hibát foltozott be sürgősen az Adobe az Experience Manager Forms JEE rendszerében, miután nyilvánosságra került, hogy kihasználásukkal bárki távolról végzetes károkat okozhat. A hibák...


MA 13:50

Az Apollo–13 parancsnoka, Jim Lovell 97 évesen hunyt el

Jim Lovell, a NASA legendás űrhajósa, 97 éves korában elhunyt. Több küldetésen is járt az űrben: a Gemini–7, Gemini–12 és Apollo–8 missziók után ő kapta meg az Apollo–13...

Az MI chatbot végre nem felejt: Claude új trükkje

MA 13:26

Az MI chatbot végre nem felejt: Claude új trükkje

🧠 A Claude chatbot, az Anthropic MI-je mostantól képes emlékezni a korábbi beszélgetéseidre – de csak akkor, ha ezt kéred tőle. A hétfőn bevezetett memóriafunkció segítségével Claude átkutatja és...

Az Android szupertrezorja: a legmagasabb biztonsági szintet kapta

MA 13:01

Az Android szupertrezorja: a legmagasabb biztonsági szintet kapta

🔒 A Google bejelentette, hogy az Android rendszer védett, Kernel-alapú virtuális gépe (pKVM) megszerezte a SESIP 5-ös szintű tanúsítványt, amely jelenleg az IoT- és mobilplatformok legmagasabb hivatalos biztonsági minősítése....