Обнаружены критические уязвимости в модулях WebSocket Node.js для FortiOS и FortiProxy

Найдена критическая уязвимость в модулях WebSocket Node.js, используемых в операционной системе FortiOS и прокси-сервере FortiProxy, сообщает Bizmedia.kz.

Как уточнили в Национальном координационном центре по инцидентам в области кибербезопасности (НКЦИБ) АО «ГТС» уязвимость, обозначенная как CVE-2024-55591 с уровнем опасности CVSS 9.8, позволяет удаленным злоумышленникам обойти аутентификацию и повысить привилегии до уровня «super-admin» через специально сформированные HTTP-запросы.

Затронутые версии:

Для минимизации рисков рекомендуется обновить затронутые продукты до исправленных версий в соответствии с политикой безопасности организации.

Рекомендуемые меры:

  1. Отключить административный интерфейс HTTP/HTTPS.
  2. Ограничить доступ к административному интерфейсу с помощью локальных политик.
  3. Настроить группу адресов (Address Group) для ограничения доступа только для определенных пользователей.
  4. Проверить наличие следов компрометации с использованием индикаторов компрометации (IOC), предоставленных компанией Fortinet.
Продолжая тему:
#FortiOS #FortiProxy #WebSocket Node.js #Казахстан #Критическая уязвимость #Программисты
Суд отклонил иск Bank RBK к KazakhExport на 2,7 млрд тенге
31 марта 2025 в 11:37
Как будем отдыхать в этом году на майские праздники
28 марта 2025 в 17:24
Казахстан по уши в отходах
31 марта 2025 в 11:20
Тревожный сигнал организма: 8 причин появления горечи во рту у женщин
28 марта 2025 в 20:44
Марат Омаров жекешелендіру жөніндегі ұлттық офис мемлекет меншігіне иелік ету саясатын бекітуді ұсынады
31 марта 2025 в 11:16
Курс на рост: Kaspi и Halyk хотят заработать на 20% больше в 2025 году
27 марта 2025 в 21:21
Казахстан – значимый игрок в глобальных усилиях по поддержанию стабильности
31 марта 2025 в 11:02
Антибиотики бессильны: ученые раскрыли смертельную опасность сигаретных окурков
30 марта 2025 в 18:01
АРРФР и Нацбанк Казахстана подписали меморандум о сотрудничестве с Центробанком ОАЭ
31 марта 2025 в 11:01
Без ядов и ловушек: простой продукт из кухни избавит вас от тараканов
30 марта 2025 в 21:09
Подозреваемый в крупном мошенничестве экстрадирован из России в Казахстан
31 марта 2025 в 10:38
Ресторанный шашлык у вас дома: секрет – в одной популярной газировке
28 марта 2025 в 17:06
Какие есть способы проверить наличие налоговой задолженности
31 марта 2025 в 09:53
Авиакомпания Air Astana с 30 марта переходит на весенне-летнее расписание
28 марта 2025 в 17:03
Токаев поручил усилить благоустройство и улучшение городской среды Алматы
31 марта 2025 в 09:22
Надежная защита без химии: чем побелить деревья, чтобы не навредить плодам
29 марта 2025 в 22:03
Ұлттық банк көшелердегі валюта бағамдары бар таблоларды алып тастағысы келеді
31 марта 2025 в 08:43
Токаев поздравил казахстанцев с праздником Ораза айт
10 апреля 2024 в 08:16
Какая погода будет в Казахстане 31 марта
31 марта 2025 в 08:35
Вы тоже не знали? Почему опытные кошатники кладут миску с рисом в доме
27 марта 2025 в 16:01
Сколько стоят доллар, евро и рубль в обменниках 31 марта
31 марта 2025 в 08:11
В Астане появятся три ночных автобуса
7 июня 2024 в 22:02
Тасмағамбетов «Қазақстан әскері Украинадағысоғысқа жіберілуі мүмкін» деген қауесетке жауап беріп, даулы мәселеге нүкте қойды
30 марта 2025 в 17:25
Погода в Казахстане на 1 апреля
30 марта 2025 в 16:27