NCSC-2025/192]1.00]]M/H] Risico’s vastgesteld in Fortinet Fortios

 

Deze site converteert automatisch de gewone tekst van standaardadviseurs naar HTML. Details kunnen verloren gaan. De SignedPGP-types staan aan de leiding.

Publicatie Kans Schade    
  Versie 1.00 vandaag NCSC-2025-0192  
 

medium

high

 
vandaag

medium

high

NCSC-2025/192]1.00] ,(),
Kenmerken

Kenmerken

  • Afdrukvalidatie kopiëren met Host Mismatch
  • Een Illegale Actor wordt blootgesteld aan gevoelige gegevens.
  • Zwakke verificatie
  • Ondoeltreffende geldigheidsduur van de conferentie
  • Kanalen zichtbaar via niet-eindpunten
  • Imprinter Privilege Management
  • Volledige terugvordering
  • Vergroting van de oppositie van het communicatiekanaal tegen bepaalde apparaten
  • Server-side verzoek vervalsing ( SSRF)
  • Validatie van opdrukcertificaten
Omschrijving

Omschrijving

Fortinet heeft FortiOS gebreken verholpen.
De kwetsbaarheden omvatten een ongepaste certificering validatie, die het mogelijk maakt voor hackers om ingetrokken certificaten te gebruiken om te koppelen aan FortiClient en de toegang te belemmeren. Bovendien, programma onderzoek en opportunity management gebreken geven aanvallers onbevoegde toegang tot gevoelige configuraties en systemen. Misbruik van deze gebreken kan gevolgen hebben voor de veiligheid van de netwerken en systemen die deze materialen gebruiken.

Bereik

Bereik

Platforms Producten Versies

Fortinet FortiClient EMS
Fortinet FortiClientWindows
Fortinet Fortios
FortiProxy is een Fortinet product.
Fortinet FortiSASE
FortiWeb Fortinet

6.2.17- 7.6.02.03.03. &lt, = 7.0.17- 6.2.02.02. &lt, =6.2.17- 6.4.02. &lt, =6.4.06- 7.02.03. &lt, =7.0.01- 7.4.02. &lt, =7,0.07- 1.1.02. &lt, =1.1.6- 1.2.0.02. &lt, =1.2.13- 2.0.03. &lt, =2,0.14- 7.0.02. &lt, =7,0.20- 7.2.02. &lt, =7.2.14- 7.4.03. &lt, &lt, = 7,0-7,0.0.0. &lt, = 7,0.03. &lt, = 7,0.14- 7,20.03. &lt, = 7,0.02.02.02. 1.

Oplossingen

Oplossingen

Fortinet heeft veranderingen aangebracht om de gebreken aan te pakken. Voor meer details, zie de bijgevoegde links. ] ]] ]] ]] ]] ]] ]] ]] ]] ]] ]]] ]]]] ]]]] ]

CVE’s

CVE’s

, , , , , CVE-204-54019, , , , ,

  Versie 1.00 vandaag NCSC-2025-0192  
 

medium

high

 
vandaag

medium

high

NCSC-2025/192]1.00] ,(),

Vrijwaringsverklaring

Door gebruik te maken van dit beveiligingsadvies stemt u in met de volgende voorwaarden. Het NCSC garandeert nooit de nauwkeurigheid, nauwkeurigheid of actuele actualiteit van dit beschermingsadvies, ondanks de grootste zorg van het NCSC bij de voorbereiding. De informatie in dit veiligheidsadvies is uitsluitend bedoeld als openbare leidraad voor professionals. Uit de gegevens in deze veiligheidstips kunnen geen juridische voordelen worden verkregen.
Het NCSC en de staat zijn niet verantwoordelijk voor enige schade die kan ontstaan door het gebruik of de mogelijkheid om deze beschermingsrichtsnoeren te gebruiken, inclusief schade die kan voortvloeien uit de onjuiste of onvolledige informatie in dit veiligheidsadvies.
Dit veiligheidsadvies is onderworpen aan de Franse wetgeving. Alle geschillen waarbij en/of die voortvloeien uit dit beschermingsadvies zullen uitsluitend worden opgelost door DenHaag’s bevoegde rechtbank. De gerechten voor tijd comfort zijn ook onderworpen aan deze beslissing van de wetgeving.

Plaats een reactie