Fortinet FortiManager sérülékenység

CH azonosító

CH-13878

Angol cím

Fortinet FortiManager vulnerability

Felfedezés dátuma

2017.02.07.

Súlyosság

Magas

Érintett rendszerek

Fortinet

Érintett verziók

Fortinet FortiManager 5.0.6 - 5.2.7, 5.4.0 - 5.4.1.

Összefoglaló

A Fortinet FortiManager magas kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó hitelesítő adatokat szerezhet meg. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.

Leírás

A biztonsági rés oka, hogy az érintett rendszer nem megfelelően érvényesíti a TLS tanúsítványokat. A távoli támadó a sérülékenységet kihasználva megszerezheti az előre megosztott titkos kulcsot.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2023-1516 – RoboDK sérülékenysége
CVE-2022-3683 – Hitachi Energy’s MicroSCADA System Data Manager SDM600 sérülékenysége
CVE-2022-3682 – Hitachi Energy’s MicroSCADA System Data Manager SDM600 sérülékenysége
CVE-2023-20951 – Google Android, Google Android (12L) sérülékenysége
CVE-2023-20954 – Google Android, Google Android (12L) sérülékenysége
CVE-2023-28303 – Windows képmetsző sérülékenysége
CVE-2023-26359 – Adobe ColdFusion sérülékenysége
CVE-2023-1289 – ImageMagick sérülékenysége
CVE-2023-1050 – Koc Energy Web Report System sérülékenysége
CVE-2022-22512 – VARTA Storage Web-UI sérülékenysége
Tovább a sérülékenységekhez »