Обнаружены критические уязвимости в модулях WebSocket Node.js для FortiOS и FortiProxy

Найдена критическая уязвимость в модулях WebSocket Node.js, используемых в операционной системе FortiOS и прокси-сервере FortiProxy, сообщает Bizmedia.kz.

Как уточнили в Национальном координационном центре по инцидентам в области кибербезопасности (НКЦИБ) АО «ГТС» уязвимость, обозначенная как CVE-2024-55591 с уровнем опасности CVSS 9.8, позволяет удаленным злоумышленникам обойти аутентификацию и повысить привилегии до уровня «super-admin» через специально сформированные HTTP-запросы.

Затронутые версии:

Для минимизации рисков рекомендуется обновить затронутые продукты до исправленных версий в соответствии с политикой безопасности организации.

Рекомендуемые меры:

  1. Отключить административный интерфейс HTTP/HTTPS.
  2. Ограничить доступ к административному интерфейсу с помощью локальных политик.
  3. Настроить группу адресов (Address Group) для ограничения доступа только для определенных пользователей.
  4. Проверить наличие следов компрометации с использованием индикаторов компрометации (IOC), предоставленных компанией Fortinet.
Продолжая тему:
#FortiOS #FortiProxy #WebSocket Node.js #Казахстан #Критическая уязвимость #Программисты
Защита детей в действии: Жаңа адамдар установили инструкцию ремонта от ChatGPT для недобросовестных подрядчиков в Алматы
1 июня 2025 в 16:58
Кошка обнюхивает вас? Это значит больше, чем вы думали
30 мая 2025 в 12:12
Почти семь миллионов детей в Казахстане стали участниками программы «Нацфонд – детям»
1 июня 2025 в 16:18
Жир на животе может делать это с организмом — новое открытие
28 мая 2025 в 12:02
Пожар в Атырауской области: огонь охватил охраняемую территорию в природном парке «Акжайык»
1 июня 2025 в 15:49
Что происходит с долларом? Официальный курс на начало июня
30 мая 2025 в 15:38
Борьба с Буллингом в Казахстане
1 июня 2025 в 15:18
На Каспии снова обнаружили десятки мёртвых тюленей
25 мая 2025 в 12:55
В Казахстане выделяются деньги на поддержку семей с детьми
1 июня 2025 в 14:27
Трехмиллионный депозит открыт в Отбасы банке
29 мая 2025 в 13:08
День защиты детей в Казахстане: безопасность и возможности для каждого ребенка
1 июня 2025 в 13:30
Обещали по $1200 в месяц — казахстанцы вложились в самокаты и остались ни с чем
30 мая 2025 в 10:57
Юные гости и бронированная техника: Национальная гвардия подарила детям особенный праздник
1 июня 2025 в 13:29
Депозиты в ожидании решения Нацбанка: ставки почти не меняются
29 мая 2025 в 11:39
Что нужно знать родителям: правила авиаперелётов с детьми
1 июня 2025 в 12:55
Университет Woosong в Туркестане начинает приём на осенний семестр
28 мая 2025 в 17:48
Папа, мама и я — спортивная семья: необычный турнир прошел в Астане
1 июня 2025 в 12:16
Ученые нашли «пусковую кнопку» старения — можно ли ее отключить?
31 мая 2025 в 17:44
Президент Казахстана поздравил граждан с Днем защиты детей
1 июня 2025 в 11:44
Когда запустят LRT в Астане, рассказал Скляр
30 мая 2025 в 13:54
В Казахстане началось тестирование для поступления в магистратуру
1 июня 2025 в 11:39
Вклады населения сократились: кто из банков удержал рост?
30 мая 2025 в 10:01
В горах Алматы спасли трёх заблудившихся девушек
1 июня 2025 в 11:04
Вы не замечали, а оно работает: как смена времен года меняет нас
30 мая 2025 в 14:28