Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Η ευπάθεια FortiOS, FortiWeb και FortiProxy επιτρέπει στους εισβολείς να παρακάμψουν τον έλεγχο ταυτότητας FortiCloud SSO

Η ευπάθεια FortiOS, FortiWeb και FortiProxy επιτρέπει στους εισβολείς να παρακάμψουν τον έλεγχο ταυτότητας FortiCloud SSO

9 Δεκεμβρίου 2025
Το Google Photos μπορεί απλώς να είναι έτοιμο να ανταγωνιστεί τις αποκλειστικές εφαρμογές επεξεργασίας βίντεο

Το Google Photos μπορεί απλώς να είναι έτοιμο να ανταγωνιστεί τις αποκλειστικές εφαρμογές επεξεργασίας βίντεο

9 Δεκεμβρίου 2025
Boston Consulting: Η αγορά παιχνιδιών θα ανακάμψει από την ύφεση της πανδημίας το 2026, τα έσοδα θα φτάσουν τα 350 εκατομμύρια δολάρια έως το 2030

Boston Consulting: Η αγορά παιχνιδιών θα ανακάμψει από την ύφεση της πανδημίας το 2026, τα έσοδα θα φτάσουν τα 350 εκατομμύρια δολάρια έως το 2030

9 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η ευπάθεια FortiOS, FortiWeb και FortiProxy επιτρέπει στους εισβολείς να παρακάμψουν τον έλεγχο ταυτότητας FortiCloud SSO
Security

Η ευπάθεια FortiOS, FortiWeb και FortiProxy επιτρέπει στους εισβολείς να παρακάμψουν τον έλεγχο ταυτότητας FortiCloud SSO

Marizas DimitrisBy Marizas Dimitris9 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Η ευπάθεια FortiOS, FortiWeb και FortiProxy επιτρέπει στους εισβολείς να παρακάμψουν τον έλεγχο ταυτότητας FortiCloud SSO
Η ευπάθεια FortiOS, FortiWeb και FortiProxy επιτρέπει στους εισβολείς να παρακάμψουν τον έλεγχο ταυτότητας FortiCloud SSO
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η Fortinet εξέδωσε μια επείγουσα συμβουλή ασφαλείας σχετικά με μια κρίσιμη ευπάθεια που επηρεάζει τις σειρές προϊόντων FortiOS, FortiWeb, FortiProxy και FortiSwitchManager.

Το ελάττωμα ασφαλείας, που προσδιορίζεται ως ακατάλληλη επαλήθευση της κρυπτογραφικής υπογραφής (CWE-347), θα μπορούσε να επιτρέψει σε έναν εισβολέα χωρίς έλεγχο ταυτότητας να παρακάμψει τον έλεγχο ταυτότητας σύνδεσης FortiCloud Single Sign-On (SSO).

Η ευπάθεια προέρχεται από την αποτυχία της συσκευής να επαληθεύσει σωστά τις υπογραφές στα μηνύματα SAML. Εάν γίνει εκμετάλλευση, ένας παράγοντας απειλής θα μπορούσε να δημιουργήσει ένα συγκεκριμένο μήνυμα SAML για να αποκτήσει μη εξουσιοδοτημένη πρόσβαση διαχειριστή στη συσκευή.

Το ζήτημα ανακαλύφθηκε εσωτερικά από τους Yonghui Han και Theo Leleu της ομάδας Fortinet Product Security και αποκαλύφθηκε δημόσια στις 9 Δεκεμβρίου 2025.

Ενώ η δυνατότητα σύνδεσης FortiCloud SSO δεν είναι ενεργοποιημένη από προεπιλογή, ενέχει σημαντικό κίνδυνο σε αναπτυγμένα περιβάλλοντα.

Όταν ένας διαχειριστής καταχωρεί μια συσκευή στο FortiCare χρησιμοποιώντας τη γραφική διεπαφή χρήστη (GUI), η εναλλαγή “Να επιτρέπεται η σύνδεση διαχειριστή με χρήση FortiCloud SSO” είναι ενεργοποιημένη από προεπιλογή. Εκτός εάν ο διαχειριστής απενεργοποιήσει ρητά αυτόν τον διακόπτη κατά την εγγραφή, η συσκευή καθίσταται ευάλωτη σε αυτήν την παράκαμψη αμέσως.

Μετριασμός και λύσεις

Fortinet έντονα συμβουλεύει πελάτες για αναβάθμιση στις πιο πρόσφατες εκδόσεις που αναφέρονται παρακάτω. Ωστόσο, για οργανισμούς που δεν μπορούν να επιδιορθώσουν αμέσως, είναι διαθέσιμη μια προσωρινή λύση. Οι διαχειριστές μπορούν να μετριάσουν τον κίνδυνο απενεργοποιώντας τη δυνατότητα σύνδεσης στο FortiCloud.

Ο παρακάτω πίνακας περιγράφει τις ευάλωτες εκδόσεις και τις απαιτούμενες αναβαθμίσεις για την αποκατάσταση του προβλήματος.

ΠροϊόνΕπηρεασμένες εκδόσειςΑποκατάσταση
FortiOS 7.67.6.0 έως 7.6.3Αναβάθμιση σε 7.6.4 ή νεότερη έκδοση
FortiOS 7.47.4.0 έως 7.4.8Αναβάθμιση σε 7.4.9 ή νεότερη έκδοση
FortiOS 7.27.2.0 έως 7.2.11Αναβάθμιση σε 7.2.12 ή νεότερη έκδοση
FortiOS 7.07.0.0 έως 7.0.17Αναβάθμιση σε 7.0.18 ή νεότερη έκδοση
FortiOS 6.4Δεν επηρεάζεταιΚανένας
FortiProxy 7.67.6.0 έως 7.6.3Αναβάθμιση σε 7.6.4 ή νεότερη έκδοση
FortiProxy 7.47.4.0 έως 7.4.10Αναβάθμιση σε 7.4.11 ή νεότερη έκδοση
FortiProxy 7.27.2.0 έως 7.2.14Αναβάθμιση σε 7.2.15 ή νεότερη έκδοση
FortiProxy 7.07.0.0 έως 7.0.21Αναβάθμιση σε 7.0.22 ή νεότερη έκδοση
FortiSwitchManager 7.27.2.0 έως 7.2.6Αναβάθμιση σε 7.2.7 ή νεότερη έκδοση
FortiSwitchManager 7.07.0.0 έως 7.0.5Αναβάθμιση σε 7.0.6 ή νεότερη έκδοση
FortiWeb 8.08.0.0Αναβάθμιση σε 8.0.1 ή νεότερη έκδοση
FortiWeb 7.67.6.0 έως 7.6.4Αναβάθμιση σε 7.6.5 ή νεότερη έκδοση
FortiWeb 7.47.4.0 έως 7.4.9Αναβάθμιση σε 7.4.10 ή νεότερη έκδοση



VIA: cybersecuritynews.com

Related Posts


Το κρίσιμο σφάλμα FortiWeb WAF αξιοποιείται στην άγρια ​​φύση, επιτρέποντας την πλήρη εξαγορά από τον διαχειριστή
Security

Το PoC Exploit Tool κυκλοφόρησε για την ευπάθεια FortiWeb WAF που εκμεταλλεύεται στην άγρια ​​φύση
Security

Νέα ευπάθεια εκτέλεσης κώδικα 0-ημέρας FortiWeb που αξιοποιείται στη φύση
Security
10 Fortinet FortiWeb security ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΤο Google Photos μπορεί απλώς να είναι έτοιμο να ανταγωνιστεί τις αποκλειστικές εφαρμογές επεξεργασίας βίντεο
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

«Απίστευτη Προσφορά: KONKA H99 - Σβερκομασάζ με 8 Θερμαινόμενες Κεφαλές και 16 Ταχύτητες Μόλις με 12€!»
Technology

«Απίστευτη Προσφορά: KONKA H99 – Σβερκομασάζ με 8 Θερμαινόμενες Κεφαλές και 16 Ταχύτητες Μόλις με 12€!»

9 Δεκεμβρίου 2025
«Σκάνδαλο! Η Ευρωπαϊκή Ένωση Εξετάζει την Google για Καταχρηστικούς Περιορισμούς σε Εκδότες και Δημιουργούς YouTube!»
Technology

«Σκάνδαλο! Η Ευρωπαϊκή Ένωση Εξετάζει την Google για Καταχρηστικούς Περιορισμούς σε Εκδότες και Δημιουργούς YouTube!»

9 Δεκεμβρίου 2025
Maintaining enterprise IT hygiene using Wazuh SIEM/XDR
Security

Maintaining enterprise IT hygiene using Wazuh SIEM/XDR

9 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Η ευπάθεια FortiOS, FortiWeb και FortiProxy επιτρέπει στους εισβολείς να παρακάμψουν τον έλεγχο ταυτότητας FortiCloud SSO Security

Η ευπάθεια FortiOS, FortiWeb και FortiProxy επιτρέπει στους εισβολείς να παρακάμψουν τον έλεγχο ταυτότητας FortiCloud SSO

Marizas Dimitris9 Δεκεμβρίου 2025
Το Google Photos μπορεί απλώς να είναι έτοιμο να ανταγωνιστεί τις αποκλειστικές εφαρμογές επεξεργασίας βίντεο Android

Το Google Photos μπορεί απλώς να είναι έτοιμο να ανταγωνιστεί τις αποκλειστικές εφαρμογές επεξεργασίας βίντεο

Marizas Dimitris9 Δεκεμβρίου 2025
Boston Consulting: Η αγορά παιχνιδιών θα ανακάμψει από την ύφεση της πανδημίας το 2026, τα έσοδα θα φτάσουν τα 350 εκατομμύρια δολάρια έως το 2030 Entertainment

Boston Consulting: Η αγορά παιχνιδιών θα ανακάμψει από την ύφεση της πανδημίας το 2026, τα έσοδα θα φτάσουν τα 350 εκατομμύρια δολάρια έως το 2030

Marizas Dimitris9 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Η ευπάθεια FortiOS, FortiWeb και FortiProxy επιτρέπει στους εισβολείς να παρακάμψουν τον έλεγχο ταυτότητας FortiCloud SSO

Η ευπάθεια FortiOS, FortiWeb και FortiProxy επιτρέπει στους εισβολείς να παρακάμψουν τον έλεγχο ταυτότητας FortiCloud SSO

9 Δεκεμβρίου 2025
Το Google Photos μπορεί απλώς να είναι έτοιμο να ανταγωνιστεί τις αποκλειστικές εφαρμογές επεξεργασίας βίντεο

Το Google Photos μπορεί απλώς να είναι έτοιμο να ανταγωνιστεί τις αποκλειστικές εφαρμογές επεξεργασίας βίντεο

9 Δεκεμβρίου 2025
Boston Consulting: Η αγορά παιχνιδιών θα ανακάμψει από την ύφεση της πανδημίας το 2026, τα έσοδα θα φτάσουν τα 350 εκατομμύρια δολάρια έως το 2030

Boston Consulting: Η αγορά παιχνιδιών θα ανακάμψει από την ύφεση της πανδημίας το 2026, τα έσοδα θα φτάσουν τα 350 εκατομμύρια δολάρια έως το 2030

9 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.