Prima pagină » Actualitate » Avertisment lansat de DNSC în legătură cu vulnerabilitatea unui produs: „Un risc major.” Pericolul din spatele atacatorului neautorizat

Avertisment lansat de DNSC în legătură cu vulnerabilitatea unui produs: „Un risc major.” Pericolul din spatele atacatorului neautorizat

Avertisment lansat de DNSC în legătură cu vulnerabilitatea unui produs:

Anunț crucial făcut de DNSC în legătură cu o vulnerabilitate critică în produsul FortiWeb, cunoscută publicului și identificată cu id-ul unic CVE-2025-64446, clasificată ca „path traversal.” Directoratul Național de Securitate Cibernetică avertizează că exploatarea acestui mecanism poate conduce la executarea de comenzi cu nivel de administrator prin trimiterea unor cereri HTTP/HTTPS.

Compromiterea unui produs FortiWeb vulnerabil poate duce la periclitarea întregii infrastructuri

Astfel, un atacator neautentificat poate ocoli controalele de acces, poate accesa resurse și poate rula comenzi cu rol de administrator direct pe dispozitivul vulnerabil, fără a avea un cont sau o parolă.

Fortinet a confirmat că această vulnerabilitate este în prezent exploatată în mediul real, ceea ce crește semnificativ nivelul de risc și necesitatea aplicării rapide a măsurilor de remediere.

Impactul vulnerabilității anunțată de DNSC

  • Execuție de comenzi cu rol de administrator fără autentificare.
  • Compromiterea completă a dispozitivului FortiWeb.
  • Posibilă expunere a aplicațiilor protejate de Web Application Firewall (WAF).
  • Risc de pivotare în rețeaua internă.
  • Crearea de conturi noi, modificarea configurațiilor, interceptarea traficului.

Potrivit sursei citate, vulnerabilitatea în produsul FortiWeb reprezintă un risc major deoarece permite acces cu rol de administrator fără a fi necesară o autentificare prealabilă și este deja exploatată în atacuri reale. Organizațiile trebuie să actualizeze de urgență versiunile afectate și, până la aplicarea patch-ului, să dezactiveze accesul HTTP/HTTPS de pe interfețele publice pentru a limita expunerea.

Sursă foto: Gândul


RECOMANDAREA AUTORULUI:

Recomandarea video

Citește și

Mediafax
Cod portocaliu extins: rafale de 130 km/h în România
Digi24
Povestea tânărului care, la 21 de ani, a câștigat la loto 28 de milioane de dolari. Decizia care l-a ajutat să nu ajungă la faliment
Cancan.ro
Mesajul postat de sora artistului Ion Drăgan, cu o zi înainte de înmormântarea acestuia: 'Ne-ai distrus pe toți'
Prosport.ro
FOTO. Natalia Mateuț, spectaculoasă de ziua ei. Apariție rară a tatălui ei, legendarul Dorin Mateuț
Adevarul
Gest disperat al unui cabanier: „Plătiți cât vă permiteți. E primul an în care nu am oaspeți de Crăciun”
Mediafax
Trenul legendar care traversează 3 țări și 8 fusuri orare
Click
Horoscop săptămâna 26 decembrie - 1 ianuarie. Succes total la final de an pentru Scorpioni, schimbare majoră pentru Vărsători
Digi24
Mirabela Grădinaru, despre cum i s-a schimbat viața de când Nicușor Dan e președinte: „Ulterior am obținut și acest drept”
Cancan.ro
'Gardianul secretelor' din Apărarea Rusiei a murit subit de Crăciun! A fost cea mai discretă figură din anturajul lui Vladimir Putin
Ce se întâmplă doctore
Mihai Voropchievici avertizează: Această zodie este vizată de o forță malefică, pe final de 2025
Ciao.ro
Poveştile de iubire care au rămas doar o amintire! Imagini tari cu Gina Pistol, Răzvan Fodor sau Andra Măruţă şi foştii parteneri
Promotor.ro
Prezentare video Renault Clio 6. Dacia Sandero va primi același motor de 1,8 litri ca și modelul francez
Descopera.ro
Misterul Triunghiului Bermudelor, posibil rezolvat! Ce au descoperit doi seismologi?
Râzi cu lacrimi
BANCUL ZILEI. BULĂ: – M-a pus dracu' să-mi iau păpușă gonflabilă inteligentă!
Descopera.ro
Ce lichide nu ar trebui să vărsăm niciodată în chiuvetă și de ce?