Fortinet advierte a los usuarios de VPN afectados por una vulnerabilidad crítica


Los piratas informáticos apuntan activamente a las organizaciones gubernamentales con malware y troyanos, utilizando vulnerabilidades conocidas en Fortinet VPN (se abre en una pestaña nueva) accesorios.

Esto es de acuerdo con el propio Fortinet, que publicó un aviso de seguridad a principios de esta semana, instando a los usuarios a implementar el parche de inmediato. La falla se rastrea como CVE-2022-42475 y se describe como un desbordamiento de búfer basado en montón en FortiOS SSLVPN. Permite a los abusadores bloquear el punto final vulnerable y usarlo para obtener capacidades de ejecución remota de código (RCE).



Source link-36