Prima pagină » Actualitate » Avertisment lansat de DNSC în legătură cu vulnerabilitatea unui produs: „Un risc major.” Pericolul din spatele atacatorului neautorizat

Avertisment lansat de DNSC în legătură cu vulnerabilitatea unui produs: „Un risc major.” Pericolul din spatele atacatorului neautorizat

Avertisment lansat de DNSC în legătură cu vulnerabilitatea unui produs:

Anunț crucial făcut de DNSC în legătură cu o vulnerabilitate critică în produsul FortiWeb, cunoscută publicului și identificată cu id-ul unic CVE-2025-64446, clasificată ca „path traversal.” Directoratul Național de Securitate Cibernetică avertizează că exploatarea acestui mecanism poate conduce la executarea de comenzi cu nivel de administrator prin trimiterea unor cereri HTTP/HTTPS.

Compromiterea unui produs FortiWeb vulnerabil poate duce la periclitarea întregii infrastructuri

Astfel, un atacator neautentificat poate ocoli controalele de acces, poate accesa resurse și poate rula comenzi cu rol de administrator direct pe dispozitivul vulnerabil, fără a avea un cont sau o parolă.

Fortinet a confirmat că această vulnerabilitate este în prezent exploatată în mediul real, ceea ce crește semnificativ nivelul de risc și necesitatea aplicării rapide a măsurilor de remediere.

Impactul vulnerabilității anunțată de DNSC

  • Execuție de comenzi cu rol de administrator fără autentificare.
  • Compromiterea completă a dispozitivului FortiWeb.
  • Posibilă expunere a aplicațiilor protejate de Web Application Firewall (WAF).
  • Risc de pivotare în rețeaua internă.
  • Crearea de conturi noi, modificarea configurațiilor, interceptarea traficului.

Potrivit sursei citate, vulnerabilitatea în produsul FortiWeb reprezintă un risc major deoarece permite acces cu rol de administrator fără a fi necesară o autentificare prealabilă și este deja exploatată în atacuri reale. Organizațiile trebuie să actualizeze de urgență versiunile afectate și, până la aplicarea patch-ului, să dezactiveze accesul HTTP/HTTPS de pe interfețele publice pentru a limita expunerea.

Sursă foto: Gândul


RECOMANDAREA AUTORULUI:

Recomandarea video

Citește și

Mediafax
Ce companii de stat au oferit prime de sărbători în 2025 și cât de mari au fost acestea. Care sunt campionii generozității
Digi24
Povestea tânărului care, la 21 de ani, a câștigat la loto 28 de milioane de dolari. Decizia care l-a ajutat să nu ajungă la faliment
Cancan.ro
'Gardianul secretelor' din Apărarea Rusiei a murit subit de Crăciun! A fost cea mai discretă figură din anturajul lui Vladimir Putin
Prosport.ro
FOTO. Natalia Mateuț, spectaculoasă de ziua ei. Apariție rară a tatălui ei, legendarul Dorin Mateuț
Adevarul
Gest disperat al unui cabanier: „Plătiți cât vă permiteți. E primul an în care nu am oaspeți de Crăciun”
Mediafax
Visul unei femei, distrus de judecători: Nu poate avea copilul soțului decedat
Click
Horoscop săptămâna 26 decembrie - 1 ianuarie. Succes total la final de an pentru Scorpioni, schimbare majoră pentru Vărsători
Digi24
Putin va băga mâna în buzunarele contribuabililor ruşi pentru a-şi finanţa războiul din Ucraina. Măsuri economice dure
Cancan.ro
Alex Bodi pune tunurile pe Ramona Olaru după ce a spus că fuge de săraci: 'Trecutul ei nu e prea wow'
Ce se întâmplă doctore
Mihai Voropchievici avertizează: Această zodie este vizată de o forță malefică, pe final de 2025
Ciao.ro
Poveştile de iubire care au rămas doar o amintire! Imagini tari cu Gina Pistol, Răzvan Fodor sau Andra Măruţă şi foştii parteneri
Promotor.ro
Prezentare video Renault Clio 6. Dacia Sandero va primi același motor de 1,8 litri ca și modelul francez
Descopera.ro
Misterul Triunghiului Bermudelor, posibil rezolvat! Ce au descoperit doi seismologi?
Râzi cu lacrimi
BANCUL ZILEI. BULĂ: – M-a pus dracu' să-mi iau păpușă gonflabilă inteligentă!
Descopera.ro
Metoda scandinavă de dormit: Funcționează sau nu?