TGViewer
Кибербезопасность с УЦСБ Кибербезопасность с УЦСБ @uralsecurity · 2.97K subscribers
Post #702 985
🛡 Эксперты УЦСБ и Positive Technologies обнаружили уязвимость в FortiOS

Специалист по анализу защищенности УЦСБ Олег Лабынцев и специалист PT Expert Security Center (Positive Technologies) Владислав Дриев обнаружили уязвимость CVE-2024-32122 в операционной системе FortiOS. 

Она позволяет злоумышленнику с привилегированным доступом менять адрес LDAP-сервера в настройках устройства, которое работает под управлением этой операционной системы. В результате логины и пароли администраторов перенаправляются на другой сервер, который контролируется злоумышленниками.

💻 С помощью скомпрометированных учетных данных атакующие могут получить доступ к другим системам, например, к домену Active Directory или корпоративной почте.

FortiOS применяется в решениях компании Fortinet, которыми пользуются более 860 000 компаний по всему миру. Чтобы предотвратить перехват учетных данных, эксперты рекомендуют обновить FortiOS до версии 7.6.

#USSC_expert #FortiOS
  • 🏆 6
  • 🆒 1
More from @uralsecurity
  1. Sep 29, 2026Переход в облако меняет набор доступных данных, инструментов и задач мониторинга ИБ. При э…
  2. Sep 28, 2026🛜 Может ли один ИИ защищать инфраструктуру от атак другого? И стоит ли человеку в такой с…
  3. Sep 25, 2026📉 Закупить инструменты, подключить источники, настроить правила корреляции — и получить м…
  4. Sep 23, 2026Несмотря на усложнение атак, привычные способы проникновения до сих пор не теряют актуальн…
  5. Sep 22, 2026💬 Поговорим про автоматизацию? 30 сентября УЦСБ участвует в форуме о российских технологи…
  6. Sep 18, 2026🔒 Как выбрать центр ГосСОПКА, если мониторинг и реагирование планируется передать внешнем…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →