Vulnerabilidad desagradable en los firewalls de Fortinet, proxies abusados ​​en ataques del mundo real


Fortinet ha parcheado una vulnerabilidad de alta gravedad en múltiples servicios que permitía el acceso remoto de los actores de amenazas y estaba siendo abusada en la naturaleza.

En un aviso de seguridad publicado a fines de la semana pasada, la compañía describió la falla como una omisión de autenticación en la interfaz de administración, lo que permite a las personas no autenticadas iniciar sesión en los firewalls FortiGate, los proxies web FortiProxy (se abre en una pestaña nueva)y las instancias de administración locales de FortiSwitch Manager.



Source link-36