Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

FortiSIEM è afflitto da una grave falla di sicurezza di Improper Neutralization

Redazione RHC : 16 Novembre 2023 09:16

Una improper neutralization [CWE-78] è stata rilevata recentemente sul server FortiSIEM. Tale bug di sicurezza può consentire a un utente malintenzionato remoto non autenticato di eseguire comandi non autorizzati tramite richieste API predisposte.

Tale vulnerabilità valutata con 9.3 di score, è stata scoperta e segnalato internamente da Adham El karn del team Fortinet Product Security. Questa vulnerabilità affligge le seguenti versioni di FOrtiSIEM:

  • FortiSIEM 5.4 all versions
  • FortiSIEM 5.3 all versions
  • FortiSIEM 5.2 all versions
  • FortiSIEM 5.1 all versions
  • FortiSIEM 5.0 all versions
  • FortiSIEM 4.10 all versions
  • FortiSIEM 4.9 all versions
  • FortiSIEM 4.7 all versions

FortiSIEM è un software progettato per essere la spina dorsale del tuo team preposto alle operazioni di sicurezza, offrendo capacità che vanno dalla creazione automatica dell’inventario delle risorse all’applicazione di analisi comportamentali all’avanguardia, per rilevare e rispondere rapidamente alle minacce. FortiSIEM è l’unica piattaforma di security operations del settore con un database di gestione della configurazione completamente integrato (CMDB).

Sei un Esperto di Formazione?
Entra anche tu nel Partner program!
Accedi alla sezione riservata ai Creator sulla nostra Academy e scopri i vantaggi riservati ai membri del Partner program.
Per ulteriori informazioni, scrivici ad [email protected] oppure su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo

Le soluzioni per poter proteggere il sistema da questa insidiosa vulnerabilità è come di consueto l’aggiornamento alle seguenti versioni software:

  • Effettuare l’aggiornamento a FortiSIEM versione 7.1.0 o successiva
  • Effettuare l’aggiornamento a FortiSIEM versione 7.0.1 o successiva
  • Effettuare l’aggiornamento a FortiSIEM versione 6.7.6 o successiva
  • Effettuare l’aggiornamento a FortiSIEM versione 6.6.4 o successiva
  • Effettuare l’aggiornamento a FortiSIEM versione 6.5.2 o successiva
  • Effettua l’aggiornamento a FortiSIEM versione 6.4.3 o successiva

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.