Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Fortinet risolve 10 bug di sicurezza che affliggono diversi prodotti. 2 Critical e 8 High

Redazione RHC : 12 Ottobre 2023 18:57

Somo state recentemente rilevate da Fortinet 10 nuove vulnerabilità in alcuni prodotti dell’azienda, 2 con gravità “critica” e 8 con gravità “alta”.

Si tratta di vulnerabilità relative a:

  • Arbitrary Code Execution
  • Authentication Bypass
  • Data Manipulation
  • Privilege Escalation

Vista a criticità dei prodotti e la posizione in rete, occorre aggiornare quanto prima le patch di sicurezza prodotte dal vendor per evitare lo sfruttamento di tali bug.

Acquista il corso Dark Web & Cyber Threat Intelligence (e-learning version)
Il Dark Web e la Cyber Threat Intelligence rappresentano aree critiche per comprendere le minacce informatiche moderne. Tra ransomware, data breach e attività illecite, le organizzazioni devono affrontare sfide sempre più complesse per proteggere i propri dati e le infrastrutture. Il nostro corso “Dark Web & Cyber Threat Intelligence” ti guiderà attraverso i meccanismi e le strategie utilizzate dai criminali informatici, fornendoti competenze pratiche per monitorare, analizzare e anticipare le minacce.

Accedi alla pagina del corso condotto dall'Prof. Pietro Melillo sulla nostra Academy e segui l'anteprima gratuita.

Per un periodo limitato, potrai utilizzare il COUPON CTI-16253 che ti darà diritto ad uno sconto del 20% sul prezzo di copertina del corso
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo

Tali bug di sicurezza affliggono le seguenti versioni dei prodotti Fortinet:

FortiADC

  • 6.0, tutte le versioni
  • 6.1, tutte le versioni
  • 6.2, tutte le versioni
  • 7.0, versioni dalla 7.0.0 alla 7.0.3
  • 7.1.0

FortiAnalyzer

  • 6.0, tutte le versioni
  • 6.2, tutte le versioni
  • 6.4, versioni dalla 6.4.0 alla 6.4.12
  • 7.0, versioni dalla 7.0.0 alla 7.0.8
  • 7.2, versioni dalla 7.2.0 alla 7.2.3
  • 7.4, versioni dalla 7.4.0 alla 7.4.1

FortiEDR, versioni 5.0.1 e 5.0.0

FortiMail

  • 6.0, tutte le versioni
  • 6.2, tutte le versioni
  • 6.4, versioni dalla 6.4.0 alla 6.4.7
  • 7.0, versioni dalla 7.0.0 alla 7.0.5
  • 7.2, versioni dalla 7.2.0 alla 7.2.2

FortiManager

  • 6.0, tutte le versioni
  • 6.2, tutte le versioni
  • 6.4, versioni dalla 6.4.0 alla 6.4.12
  • 7.0, versioni dalla 7.0.0 alla 7.0.8
  • 7.2, versioni dalla 7.2.0 alla 7.2.3
  • 7.4.0

FortiOS

  • 7.0, versioni dalla 7.0.0 alla 7.0.11
  • 7.2, versioni dalla 7.2.0 alla 7.2.4

FortiSIEM

  • 6.4, versioni dalla 6.4.0 alla 6.4.2
  • 6.5, versioni dalla 6.5.0 alla 6.5.1
  • 6.6, versioni dalla 6.6.0 alla 6.6.3
  • 6.7, versioni dalla 6.7.0 alla 6.7.5
  • versione 7.0.0

FortiWLM

  • 8.5, versioni dalla 8.5.0 alla 8.5.4
  • 8.6, versioni dalla 8.6.0 alla 8.6.5

Di seguito vengono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”:

CVE-2023-34989

CVE-2023-34993

CVE-2023-34992

CVE-2023-41841

CVE-2023-25607

CVE-2023-42791

CVE-2023-41679

CVE-2023-42788

CVE-2023-36556

CVE-2023-33303

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.