Обнаружены критические уязвимости в модулях WebSocket Node.js для FortiOS и FortiProxy

Найдена критическая уязвимость в модулях WebSocket Node.js, используемых в операционной системе FortiOS и прокси-сервере FortiProxy, сообщает Bizmedia.kz.

Как уточнили в Национальном координационном центре по инцидентам в области кибербезопасности (НКЦИБ) АО «ГТС» уязвимость, обозначенная как CVE-2024-55591 с уровнем опасности CVSS 9.8, позволяет удаленным злоумышленникам обойти аутентификацию и повысить привилегии до уровня «super-admin» через специально сформированные HTTP-запросы.

Затронутые версии:

Для минимизации рисков рекомендуется обновить затронутые продукты до исправленных версий в соответствии с политикой безопасности организации.

Рекомендуемые меры:

  1. Отключить административный интерфейс HTTP/HTTPS.
  2. Ограничить доступ к административному интерфейсу с помощью локальных политик.
  3. Настроить группу адресов (Address Group) для ограничения доступа только для определенных пользователей.
  4. Проверить наличие следов компрометации с использованием индикаторов компрометации (IOC), предоставленных компанией Fortinet.
Продолжая тему:
#FortiOS #FortiProxy #WebSocket Node.js #Казахстан #Критическая уязвимость #Программисты
Пошлины Трампа: Казахстан направил США официальное предложение
1 августа 2025 в 22:12
Что происходит с луком и картофелем в Казахстане: данные от Минсельхоза
29 июля 2025 в 11:27
Глава государства поздравил Президента Швейцарии
1 августа 2025 в 21:54
Спасатели МЧС Казахстана обнаружили фрагменты пропавшего вертолета
26 июля 2025 в 11:53
АРРФР: О применении уголовного законодательства в отношении действий работников коллекторских агентств
1 августа 2025 в 21:39
Доллар почти добрался до 450 тенге: официальный курс на 31 июля
30 июля 2025 в 15:36
В этом году в Казахстане построят 9 автомобильных газонаполнительных компрессорных станций
1 августа 2025 в 21:24
Доллар за 552 тенге: в правительстве сделали заявление
31 июля 2025 в 12:04
В Аксу прошёл показательный процесс по делу о крупной партии наркотиков
1 августа 2025 в 21:09
Контрольная точка — не контрольный выстрел. Что происходит с геологией Казахстана
28 июля 2025 в 10:53
Глава государства принял министра обороны Даурена Косанова
1 августа 2025 в 20:55
Евро, рубли, доллары: что будет с валютными депозитами после отзыва лицензии у банка
28 июля 2025 в 17:58
Новые госпошлины для мигрантов введут в России
1 августа 2025 в 20:41
Не болели COVID-19? Все равно пострадали — ученые обнаружили ускоренное старение мозга
29 июля 2025 в 13:25
Вопросы противодействия торговле людьми обсудили в Астане
1 августа 2025 в 20:22
Казахстан обогнал всех: у нас легковушки дорожают быстрее, чем в ЕАЭС
30 июля 2025 в 15:01
“Компромиссов быть не может“: появилось предупреждение после стрельбы на юге Казахстана
1 августа 2025 в 19:41
Прокуратура Казахстана пресекла ввоз в страну подержанных шин
29 июля 2025 в 11:14
Открылся новый прямой рейс по маршруту Алматы — Пекин
1 августа 2025 в 19:25
Бензин подорожает? Роман Скляр сделал заявление
31 июля 2025 в 14:22
Канат Бозумбаев встретился с фермерами Кызылординской области
1 августа 2025 в 19:08
Льготных автокредитов больше не будет — правительство Казахстана
31 июля 2025 в 17:34
Глава государства наградил работников транспорта
1 августа 2025 в 18:52
В Казахстане введут прогрессивный налог на продажу жилья
29 июля 2025 в 16:51