Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Νέα ευπάθεια εκτέλεσης κώδικα 0-ημέρας FortiWeb που αξιοποιείται στη φύση

    19 Νοεμβρίου 2025

    Xiaomi: ποια ανακαινισμένα μοντέλα πωλούν καλύτερα στην Ευρώπη

    19 Νοεμβρίου 2025

    Xiaomi 17 Ultra: επαναφέρετε τη ναυαρχίδα του κινητού μετά τα Χριστούγεννα;

    19 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Νέα ευπάθεια εκτέλεσης κώδικα 0-ημέρας FortiWeb που αξιοποιείται στη φύση
    Security

    Νέα ευπάθεια εκτέλεσης κώδικα 0-ημέρας FortiWeb που αξιοποιείται στη φύση

    Marizas DimitrisBy Marizas Dimitris19 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Η Fortinet κυκλοφόρησε μια επείγουσα συμβουλή ασφαλείας για την αντιμετώπιση μιας ευπάθειας μηδενικής ημέρας που ανακαλύφθηκε πρόσφατα, το CVE-2025-58034, στην πλατφόρμα τείχους προστασίας της διαδικτυακής εφαρμογής FortiWeb, αφού προέκυψαν στοιχεία για ενεργή εκμετάλλευση στην άγρια ​​φύση.

    Το ελάττωμα, που χαρακτηρίζεται ως ακατάλληλη εξουδετέρωση ειδικών στοιχείων που χρησιμοποιούνται στις εντολές του λειτουργικού συστήματος (CWE-78), επιτρέπει στους επιβεβαιωμένους εισβολείς να εκτελούν μη εξουσιοδοτημένο κώδικα ή εντολές σε στοχευμένες συσκευές μέσω δημιουργημένων αιτημάτων HTTP ή μέσω της διεπαφής CLI της πλατφόρμας.

    Οι ερευνητές ασφαλείας, συμπεριλαμβανομένου του Jason McFadyen από την Trend Research της Trend Micro, πιστώνονται ότι ανέφεραν υπεύθυνα την ευπάθεια, την οποία το Fortinet δημοσίευσε στις 18 Νοεμβρίου παράλληλα με τα βήματα μετριασμού.​

    Η ευπάθεια επηρεάζει πολλές εκδόσεις, συμπεριλαμβανομένων των FortiWeb 8.0 (έως 8.0.1), 7.6 (έως 7.6.5), 7.4 (έως 7.4.10), 7.2 (έως 7.2.11) και 7.0 (έως 7.0.11).

    FortiWeb Major έκδοσηΕπηρεασμένες εκδόσειςΕνημερωμένη έκδοση / Λύση
    8.08.0.0 – 8.0.1Αναβάθμιση σε 8.0.2 ή νεότερη έκδοση
    7.67.6.0 – 7.6.5Αναβάθμιση σε 7.6.6 ή νεότερη έκδοση ,
    7.47.4.0 – 7.4.10Αναβάθμιση σε 7.4.11 ή νεότερη έκδοση ,
    7.27.2.0 – 7.2.11Αναβάθμιση σε 7.2.12 ή νεότερη έκδοση ,
    7.07.0.0 – 7.0.11Αναβάθμιση σε 7.0.12 ή νεότερη έκδοση

    Εάν γίνει εκμετάλλευση, οι εισβολείς θα μπορούσαν να αποκτήσουν τη δυνατότητα να εκτελούν αυθαίρετο κώδικα με προνόμια σε επίπεδο συστήματος, θέτοντας σημαντικά σε κίνδυνο την ακεραιότητα της συσκευής, πιθανώς να περιστρέφονται βαθύτερα σε περιβάλλοντα δικτύου και να τροποποιούν ή να απενεργοποιούν τις προστασίες ιστού.

    Η ευπάθεια ταξινομείται ως μέτριας σοβαρότητας με βαθμολογία CVSSv3 6,7 σύμφωνα με το Fortinet, αν και αρκετοί εξωτερικοί ερευνητές έχουν σημειώσει συγκρίσιμα ελαττώματα διασχίσεως μονοπατιών για το FortiWeb αυτόν τον μήνα έχουν κρίσιμες βαθμολογίες λόγω μη επαληθευμένων διανυσμάτων πρόσβασης.​

    Εκμετάλλευση που παρατηρείται στην άγρια ​​φύση

    Αναφορές από αναλυτές ασφαλείας και οργανισμούς όπως π.χ Το Rapid7 και το Defused έχουν παρακολουθήσει την εκμετάλλευση στην άγρια ​​φύση από τις αρχές Οκτωβρίου, συμπεριλαμβανομένων δημόσιων αναρτήσεων κώδικα απόδειξης ιδέας σε υπόγεια φόρουμ.

    Οι επιθέσεις έχουν ήδη στοχεύσει πάνελ FortiWeb που έχουν πρόσβαση στο Διαδίκτυο, με επιτυχή εκμετάλλευση που επιτρέπει στους εισβολείς να αυτοματοποιούν την επιμονή χρησιμοποιώντας νέους λογαριασμούς διαχειριστή.

    Fortinet προτρέπει όλοι οι επηρεαζόμενοι χρήστες να κάνουν αναβάθμιση στις διαθέσιμες ενημερώσεις κώδικα στις εκδόσεις 8.0.2, 7.6.6, 7.4.11, 7.2.12 και 7.0.12. Περιορίστε την έκθεση της διεπαφής διαχείρισης και ελέγξτε αμέσως τους υπάρχοντες λογαριασμούς διαχειριστή για μη εξουσιοδοτημένες προσθήκες ως πρόσθετο μετριασμό.​



    VIA: cybersecuritynews.com

    Related Posts


    Το κρίσιμο σφάλμα FortiWeb WAF αξιοποιείται στην άγρια ​​φύση, επιτρέποντας την πλήρη εξαγορά από τον διαχειριστή
    Security

    Το PoC Exploit Tool κυκλοφόρησε για την ευπάθεια FortiWeb WAF που εκμεταλλεύεται στην άγρια ​​φύση
    Security

    Χάκερ που εκμεταλλεύονται την ευπάθεια του XWiki στη φύση για να προσλάβουν τους διακομιστές για το Botnet
    Security
    Fortinet FortiWeb ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleXiaomi: ποια ανακαινισμένα μοντέλα πωλούν καλύτερα στην Ευρώπη
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Το Cloudflare αποκαλύπτει τεχνικές λεπτομέρειες πίσω από τη μαζική διακοπή λειτουργίας που σπάει το Διαδίκτυο

    19 Νοεμβρίου 2025
    Security

    Το Thunderbird προσθέτει εγγενή υποστήριξη για λογαριασμούς Microsoft Exchange

    19 Νοεμβρίου 2025
    Security

    Οι νέες επιθέσεις ShadowRay μετατρέπουν τα συμπλέγματα Ray σε crypto miners

    18 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Νέα ευπάθεια εκτέλεσης κώδικα 0-ημέρας FortiWeb που αξιοποιείται στη φύση

    Marizas Dimitris19 Νοεμβρίου 2025
    Technology

    Xiaomi: ποια ανακαινισμένα μοντέλα πωλούν καλύτερα στην Ευρώπη

    Marizas Dimitris19 Νοεμβρίου 2025
    Technology

    Xiaomi 17 Ultra: επαναφέρετε τη ναυαρχίδα του κινητού μετά τα Χριστούγεννα;

    Marizas Dimitris19 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Νέα ευπάθεια εκτέλεσης κώδικα 0-ημέρας FortiWeb που αξιοποιείται στη φύση

    19 Νοεμβρίου 2025

    Xiaomi: ποια ανακαινισμένα μοντέλα πωλούν καλύτερα στην Ευρώπη

    19 Νοεμβρίου 2025

    Xiaomi 17 Ultra: επαναφέρετε τη ναυαρχίδα του κινητού μετά τα Χριστούγεννα;

    19 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.