Pełen opis problemu, podstawy exploita oraz sam exploit w działaniu został pokazany tutaj. Podatne urządzenia / wersje systemów wskazane zostały z kolei w tym miejscu – nota bene, dość mało pocieszający jest workaround: Disable SSL-VPN. jeżeli ktoś jeszcze nie załatał swoich urządzeń, warto nadrobić zaległości, bo prawdopodobnie exploitacja już trwa....
Dostępne są już szczegóły podatności w Fortigate SSL-VPN (CVE-2023-27997). Krytyczny unauth RCE.
sekurak.pl 1 rok temu
- Strona główna
- Serwisy SEC
- Dostępne są już szczegóły podatności w Fortigate SSL-VPN (CVE-2023-27997). Krytyczny unauth RCE.
Powiązane
Wdrożenie systemu ERP SAP w WAT
12 godzin temu
Oszuści rozsyłają maile z fałszywymi ofertami iPhone
1 dzień temu
Polecane
Kaszmir na krawędzi wojny
6 dni temu
Bezpieczeństwo Polski: Wyższe wydatki na obronność
1 tydzień temu
To OZE mogą stać za blackoutem w Hiszpanii i Portugalii
1 tydzień temu
Turcja: Sojusznik Europy w geopolitycznej rozgrywce?
1 tydzień temu