Уязвимость FortiMail на 9,8 балла уже используют в атаках
Fortinet предупредила о критической уязвимости в FortiMail, которая позволяет без авторизации записывать произвольные файлы на устройство через специально сформированный HTTP или HTTPS запрос. Для части версий обновления ещё готовятся, поэтому компания рекомендует временно отключить IBE или закрыть доступ к панели управления из интернета.
Fortinet уже опубликовала признаки компрометации, включая подозрительные файлы, их хеши и связанные с атаками IP-адреса. CISA внесла проблему в список уязвимостей, которые активно эксплуатируются, а федеральным ведомствам США предписано проверить системы и принять меры до 4 октября.
@forgeeks | @forgeeksflash
Post #19949
8
