Админов призывают спешно закрыть RCE-дыру в файрволах и шлюзах Fortinet

Админов призывают спешно закрыть RCE-дыру в файрволах и шлюзах Fortinet

Админов призывают спешно закрыть RCE-дыру в файрволах и шлюзах Fortinet

Компания Fortinet устранила в FortiOS и FortiProxy критическую уязвимость, позволяющую обойти аутентификацию и получить админ-доступ к межсетевому экрану FortiGate или защищенному прокси-серверу. Пользователям настоятельно рекомендуется как можно скорее обновить софт до последней версии.

По сообщениям BleepingComputer и Tenable (официального бюллетеня пока нет), проблема CVE-2022-40684 (9,6 балла CVSS) возникла из-за неадекватной санации пользовательского ввода на уровне веб-интерфейса. В случае успешной атаки злоумышленник сможет беспрепятственно выполнять операции администрирования с помощью HTTP(S)-запросов.

Уязвимости подвержены FortiOS и FortiProxy всех прежних выпусков в ветках 7.2 и 7.0. Патч для FortiOS включен в состав сборок 7.0.7 и 7.2.2, для FortiProxy — в 7.0.7 и 7.2.1.

Из-за возможности удаленного эксплойта Fortinet призывает клиентов незамедлительно обновить продукты и даже разослала адресные письма. Если патчинг откладывается, можно временно ограничить доступ к админ-интерфейсу FortiGate с помощью политик Local-In.

Поиск по Shodan, проведенный экспертами BleepingComputer, выявил свыше 100 тыс. устройств FortiGate, подключенных к интернету. Открыт ли при этом доступ к админ-интерфейсам, неизвестно.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft отрицает связь обновления Windows 11 с поломкой SSD и HDD

После сообщений пользователей о сбоях SSD и HDD в августе Microsoft провела проверку и заявила: никаких доказательств связи проблемы с обновлением KB5063878 для Windows 11 24H2 нет.

На прошлой неделе в Сети появились жалобы, в основном из Японии: диски начинали «умирать» при интенсивной записи больших файлов, особенно если они были заполнены более чем на 60%.

В числе пострадавших назывались модели Corsair, SanDisk, Kioxia и накопители на контроллерах InnoGrit и Phison.

Некоторым помогала простая перезагрузка, но часть устройств оставалась недоступной. Из-за шума вокруг ситуации Microsoft запросила подробные отчёты у пользователей и вместе с производителями контроллеров попыталась воспроизвести проблему.

Однако, по словам компании, телеметрия и внутренние тесты не показали роста отказов или повреждений файлов после установки обновления.

При этом в Phison подтвердили, что ведут расследование совместно с Microsoft и другими партнёрами. Пока же пользователям Windows 11 советуют быть осторожнее: если диск загружен более чем на 60%, лучше не копировать и не записывать на него десятки гигабайт данных за раз.

Microsoft подчёркивает, что продолжит следить за отзывами и расследовать новые жалобы, если они появятся.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru