Fortinet warnt VPN-Benutzer, die Ziel einer kritischen Schwachstelle sind


Hacker zielen aktiv mit Malware und Trojanern auf Regierungsorganisationen ab, indem sie bekannte Schwachstellen in Fortinet VPN ausnutzen (öffnet in neuem Tab) Haushaltsgeräte.

Dies ist laut Fortinet selbst, das Anfang dieser Woche eine Sicherheitsempfehlung veröffentlicht hat, in der die Benutzer aufgefordert werden, den Patch sofort bereitzustellen. Der Fehler wird als CVE-2022-42475 verfolgt und als heapbasierter Pufferüberlauf in FortiOS SSLVPN beschrieben. Es ermöglicht Angreifern, den anfälligen Endpunkt zum Absturz zu bringen und ihn zu verwenden, um Remote Code Execution (RCE)-Fähigkeiten zu erlangen.

source-104

Leave a Reply