Post de ALMAMY DIAKHO

Voir le profil de ALMAMY DIAKHO, visuel

Analyste en Cybersecurité | CyberVeille | Gestion des vulnérabilités | Network Forensics | Endpoints Forensics | Pentester Jr. | Chasse aux menaces | Analyste Malware | Administrateur réseaux et systèmes

🚨PoC Exploit 🚨Vulnérabilité RCE critique non authentifiée dans Fortinet FortiSIEM : PoC publié Un exploit de preuve de concept (PoC) a été publié pour une vulnérabilité critique d'exécution de code à distance non authentifiée dans Fortinet FortiSIEM, suivie comme CVE-2023-34992 . La vulnérabilité, qui a un score CVSS de 10,0, a été découverte par les chercheurs d'Horizon3.ai lors d'un audit des appliances Fortinet début 2023. Fortinet FortiSIEM est une solution complète de gestion des informations et des événements de sécurité (SIEM) qui fournit des fonctionnalités de collecte de journaux, de corrélation, de réponse automatisée et de correction. 🔥PoC: 🔗https://lnkd.in/esY8893u Détails techniques et indicateurs de compromission peuvent être trouvés :🔗https://lnkd.in/er3beKsj NB: Ce logiciel a été créé uniquement à des fins de recherche universitaire et pour le développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes, sauf autorisation explicite. 🔄Atténuation Fortinet a corrigé cette vulnérabilité dans une récente mise à jour. Toute version de FortiSIEM de 6.4.0 à 7.1.1 est à risque. Fortinet a publié des correctifs pour les versions 7.0.3, 7.1.3, 7.2.0, 6.6.5, 6.5.3, 6.4.4 et 6.7.9, et il est recommandé de mettre à niveau vers ces versions ou une version ultérieure. 🔗https://lnkd.in/eTJEMarD Il est recommandé de suivre les meilleures pratiques pour sécuriser les déploiements SIEM, telles que restreindre l'accès à l'interface de gestion et auditer régulièrement les configurations du système. Les organisations utilisant FortiSIEM doivent examiner leurs journaux pour détecter toute activité inhabituelle, en particulier dans le fichier /opt/phoenix/logs/phoenix.logssusceptible de contenir le contenu des messages reçus pour le service phMonitor. #Fortinet #FortiSIEM #CVE202334992 #Exploit #PoC

  • shape, logo

Identifiez-vous pour afficher ou ajouter un commentaire

Explorer les sujets