Обнаружены критические уязвимости в модулях WebSocket Node.js для FortiOS и FortiProxy

Найдена критическая уязвимость в модулях WebSocket Node.js, используемых в операционной системе FortiOS и прокси-сервере FortiProxy, сообщает Bizmedia.kz.

Как уточнили в Национальном координационном центре по инцидентам в области кибербезопасности (НКЦИБ) АО «ГТС» уязвимость, обозначенная как CVE-2024-55591 с уровнем опасности CVSS 9.8, позволяет удаленным злоумышленникам обойти аутентификацию и повысить привилегии до уровня «super-admin» через специально сформированные HTTP-запросы.

Затронутые версии:

Для минимизации рисков рекомендуется обновить затронутые продукты до исправленных версий в соответствии с политикой безопасности организации.

Рекомендуемые меры:

  1. Отключить административный интерфейс HTTP/HTTPS.
  2. Ограничить доступ к административному интерфейсу с помощью локальных политик.
  3. Настроить группу адресов (Address Group) для ограничения доступа только для определенных пользователей.
  4. Проверить наличие следов компрометации с использованием индикаторов компрометации (IOC), предоставленных компанией Fortinet.
Продолжая тему:
#FortiOS #FortiProxy #WebSocket Node.js #Казахстан #Критическая уязвимость #Программисты
В Казахстане планируют увеличить масштаб мониторинга государственных активов
17 января 2025 в 21:51
Годовое обслуживание Kaspi Gold: дата оплаты будет в сервисе «Мой Банк»
16 января 2025 в 15:22
Казахстан снова возобновляет импорт томатов в Россию
17 января 2025 в 21:27
Прогревать авто не дольше 5 минут: условия пересмотра нормы озвучили в Минюсте
16 января 2025 в 11:40
В Алматы задержан автор сатирического паблика QazNews24
17 января 2025 в 20:55
В ЕНПФ рассказали об изменениях в пенсионных выплатах в 2025 году
16 января 2025 в 15:24
Токаев обсудил с Орбаном сотрудничество в сфере энергетики и инвестиций
17 января 2025 в 20:25
Картофель и подсолнечное масло стремительно дорожают
16 января 2025 в 19:34
Более 140 тысяч жителей Алматы получат компенсации за тариф на воду
17 января 2025 в 19:59
Депутаты призвали пересмотреть штрафы за прогрев двигателя
15 января 2025 в 17:37
Казахстан может отказаться от госрегулирования цен на топливо
17 января 2025 в 19:34
Еще одна трасса стала платной в Казахстане
16 января 2025 в 11:53
Прокуратура взыскала с предприятия более 3 миллионов тенге долга за пенсионные взносы
17 января 2025 в 19:02
В каком случае казахстанцы могут обнулить кредиты? Ответ АРРФР
14 января 2025 в 19:54
Сжиженный газ может подорожать в Казахстане с 1 февраля
17 января 2025 в 18:10
Тарифы на медуслуги изменились в Казахстане
13 января 2025 в 12:27
В Турксибском районе Алматы закончили работы по восстановлению газопровода
17 января 2025 в 17:06
Существуют риски повышения конфликтности: депутат о запрете греть авто больше 5 минут
15 января 2025 в 15:41
До 54% снизился износ водопроводных сетей в Алматы
17 января 2025 в 16:57
В полиции пояснили штрафы при длительном прогреве авто в зимнее время
9 января 2025 в 14:42
Заявление главы Нацбанка Казахстана по поводу сохранения базовой ставки
17 января 2025 в 16:20
Kaspi Bank изменил договор обслуживания партнеров
17 января 2025 в 12:37
Экзамен на водительское удостоверение: записаться можно только через приложение «ЦОН»
17 января 2025 в 16:06
Ночью 16 января Kaspi проведет технические работы
15 января 2025 в 21:58