Fortinet, kimliksiz bilgisayar korsanlarının kök olarak kodu çalıştırmasına izin veren hata düzeltmesi

5 yıl önce

Fortinet, fortimanager ve Forkianalyzer ağ yönetimi çözümleri için en yüksek ayrıcalıklarla keyfi kod yürütmek için sömürülebilen ciddi bir güvenlik açığını düzeltmek için güncellemeleri yayınladı.

Hem Fortimanager hem de Forkianalyzer, 100.000 cihaza sahip ortamlar için kurumsal sınıf ağ yönetimi çözümleridir. Sanal bir makine olarak, bulutta veya Fortinet tarafından barındırılan fiziksel bir cihaz olarak mevcutturlar.

Kuruluşlar, ağdaki cihazları dağıtmak ve yapılandırmak için ürünleri kullanabilir ve tehditleri belirlemek ve ortadan kaldırmak için oluşturulan günlükleri toplamak ve analiz etmek.

Fortinet, şu anda CVE-2021-32589 olarak izlenen konuyla ilgili bir güvenlik danışmanlığı yayınladı ve Fortimanager ve Forkianalyzer FGFMSD Daemon'da ücretsiz (ULAF) bir güvenlik açığı olduğunu söyleyerek.

Bu tür bir hata, bir bellek bölümü hatalı bir şekilde ücretsiz olarak işaretlendiğinde ve bir program kullanmaya çalıştığında meydana gelir ve bir çarpma yol açar.

Bununla birlikte, Fortinet, "FGFM" bir hedef cihazın portuna "FGFM" portuna özel olarak hazırlanmış bir istek göndermenin, uzak, kimliği doğrulanmış bir saldırganın root olarak yetkisiz kodu yürütmesine izin verebilir. "

Şirket, FGFM'nin FGFM'nin varsayılan olarak devre dışı bırakıldığını vurgulamaktadır ve yalnızca bazı donanım modellerinde açılabilir: 1000D, 1000E, 2000E, 3000D, 3000E, 3000F, 3500E, 3500F, 3700F, 3900E.

CVE-2021-32589'dan etkilenen ürünler aşağıdakilerdir:

Güncelleme mümkün değilse, bir geçici çözüm aşağıdaki komutu kullanarak Fortianalyzer ünitesindeki Fortimanager özelliklerini devre dışı bırakmaktır:

Fortinet'in kırılganlığını bulmak ve sorumlu bir şekilde bildirmek için yatırılan Cyrille Chatras, Nokia, Juniper, Red Hat ve Açık Kaynakçı Android'ten daha önce keşfedilen ve daha önce keşfedilen ve önceden keşfedilen ve rapor edilen turuncu gruptan gelen bir ters mühendis ve Pentester'dir [1, 2, 3) , 4].

CISA ayrıca, kullanıcıları ve yöneticileri Custinet'ten gelen güvenlik açığı bilgilerini gözden geçirmeye teşvik eden bir danışma yayınladı ve güncellemeleri uygula.

Solarwinds, vahşi doğada sömürülen kritik serv-u güvenlik açığını yamalar

Microsoft Kritik PowerShell 7 Kod Yürütme Güvenlik Açığı Uyarıları

Dell SupportAsist Böcekleri 30 milyondan fazla ADET risk altında

Saldırganlar savunmasız VMware sunucularını tarıyor, şimdi yama!

Eleştirel WordPress eklentisi, aktif sömürü altında sıfır gün

Kaynak: Bleeping Computer

More Posts