🛡 Эксперты УЦСБ и Positive Technologies обнаружили уязвимость в FortiOS
Специалист по анализу защищенности УЦСБ Олег Лабынцев и специалист PT Expert Security Center (Positive Technologies) Владислав Дриев обнаружили уязвимость CVE-2024-32122 в операционной системе FortiOS.
Она позволяет злоумышленнику с привилегированным доступом менять адрес LDAP-сервера в настройках устройства, которое работает под управлением этой операционной системы. В результате логины и пароли администраторов перенаправляются на другой сервер, который контролируется злоумышленниками.
💻 С помощью скомпрометированных учетных данных атакующие могут получить доступ к другим системам, например, к домену Active Directory или корпоративной почте.
FortiOS применяется в решениях компании Fortinet, которыми пользуются более 860 000 компаний по всему миру. Чтобы предотвратить перехват учетных данных, эксперты рекомендуют обновить FortiOS до версии 7.6.
#USSC_expert #FortiOS
Post #702
985


- 🏆 6
- 🆒 1