Publicação de Wagner S.

Ver perfil de Wagner S., gráfico

Information Security Specialist | Exin Information Security Officer | CompTIA Security+ | SOC | Threat Hunting | Elastic Contributor Gold

🚨 CVE-2024-47575 (CVSS 9,8) - Vulnerabilidade de 0-day no FortiManager A Fortinet divulgou hoje uma vulnerabilidade crítica da API FortiManager, notificada na CVE-2024-47575 (CVSS 9,8), que foi explorada em ataques de zero day para roubar arquivos confidenciais contendo configurações, endereços IP e credenciais para dispositivos gerenciados. A empresa alertou os clientes do FortiManager sobre a falha a partir de 13 de outubro em e-mails de notificação para mitigar a falha até que uma atualização de segurança fosse lançada. No entanto, notícias sobre a vulnerabilidade começaram a vazar online ao longo da semana por clientes no Reddit e pelo pesquisador de segurança cibernética Kevin Beaumont no Mastodon[1], que chama essa falha de “FortiJump”. “Uma autenticação ausente para vulnerabilidade de função crítica [CWE-306] no daemon FortiManager fgfmd pode permitir que um invasor remoto não autenticado execute códigos ou comandos arbitrários por meio de solicitações especialmente criadas”, diz o comunicado de segurança FG-IR-24-423 da Fortinet[2]. O CISA[3] fez uma atualização no seu catálgo de vulnerabilidades conhecidas referente a essa CVE. 🔎 Search Ativos FortiManager públicos na internet: 🔗 FOFA - https://lnkd.in/dEU2ZeQg 🔗 ZoomEye - https://lnkd.in/d7PbAPtC ------------- 1 - https://lnkd.in/drNBeqyc 2 - https://lnkd.in/d_4h5fFn 3 - https://lnkd.in/eXYHwXCN

  • graphical user interface, background pattern, website

Entre para ver ou adicionar um comentário

Conferir tópicos