Threats

Fortinet corrige vulnerabilidades críticas

A Fortinet lançou conselhos de segurança onde informa os seus clientes sobre o lançamento de patches de segurança para corrigir vulnerabilidades críticas de execução de código

21/02/2023

Fortinet corrige vulnerabilidades críticas

A Fortinet disponibilizou, na última semana, conselhos de segurança relativos à disponibilização de patches de segurança para várias vulnerabilidades, onde se inclui falhas críticas que afetam os produtos FortiNAC e FortiWeb.

Duas destas vulnerabilidades são de severidade crítica e 15 foram classificadas como sendo de alta severidade. Uma das correções diz respeito à vulnerabilidade CVE-2021-42756 que, se explorada, pode permitir a um atacante remoto não autenticado executar código arbitrário no sistema através da utilização de pedidos HTTP maliciosos.

A outra vulnerabilidade crítica agora corrigida (CVE-2022-39952) é um problema de controlo do nome do ficheiro externo no FortiNAC que pode permitir a um atacante não autenticado escrever dados num sistema que pode resultar na execução de código arbitrário.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.