Pełen opis problemu, podstawy exploita oraz sam exploit w działaniu został pokazany tutaj. Podatne urządzenia / wersje systemów wskazane zostały z kolei w tym miejscu – nota bene, dość mało pocieszający jest workaround: Disable SSL-VPN. jeżeli ktoś jeszcze nie załatał swoich urządzeń, warto nadrobić zaległości, bo prawdopodobnie exploitacja już trwa....
Dostępne są już szczegóły podatności w Fortigate SSL-VPN (CVE-2023-27997). Krytyczny unauth RCE.
sekurak.pl 2 lat temu
- Strona główna
- Serwisy SEC
- Dostępne są już szczegóły podatności w Fortigate SSL-VPN (CVE-2023-27997). Krytyczny unauth RCE.
Powiązane
Komputer odłączony od internetu? Hakerzy mają sposób
21 godzin temu
Cyberbezpieczeństwo po dwóch stronach mocy
1 dzień temu
PureCrypter atakuje (nie tylko) Polaków
2 dni temu
Polecane
Korea Północna wspiera Rosję
1 dzień temu
Ostrzeżenie przed podróżami do Izraela
5 dni temu
Święto Jednostki Wojskowej GROM
6 dni temu