Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Ευπάθεια ένεσης εντολής FortiSandbox OS Επιτρέπει στους επιτιθέμενους να εκτελούν Κακόβουλο κώδικα

Ευπάθεια ένεσης εντολής FortiSandbox OS Επιτρέπει στους επιτιθέμενους να εκτελούν Κακόβουλο κώδικα

10 Δεκεμβρίου 2025
Το Google Pixel 10a διαμορφώνεται σε ένα ανανεωμένο Pixel 9a

Το Google Pixel 10a διαμορφώνεται σε ένα ανανεωμένο Pixel 9a

10 Δεκεμβρίου 2025
Προφίλ BAFTA Breakthrough: Mark Choi

Προφίλ BAFTA Breakthrough: Mark Choi

10 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Ευπάθεια ένεσης εντολής FortiSandbox OS Επιτρέπει στους επιτιθέμενους να εκτελούν Κακόβουλο κώδικα
Security

Ευπάθεια ένεσης εντολής FortiSandbox OS Επιτρέπει στους επιτιθέμενους να εκτελούν Κακόβουλο κώδικα

Marizas DimitrisBy Marizas Dimitris10 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Ευπάθεια ένεσης εντολής FortiSandbox OS Επιτρέπει στους επιτιθέμενους να εκτελούν Κακόβουλο κώδικα
Ευπάθεια ένεσης εντολής FortiSandbox OS Επιτρέπει στους επιτιθέμενους να εκτελούν Κακόβουλο κώδικα
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η Fortinet κυκλοφόρησε μια κρίσιμη ενημέρωση ασφαλείας για τις συσκευές ανάλυσης FortiSandbox για να διορθώσει μια επικίνδυνη ευπάθεια.

Εάν αφεθεί χωρίς επιδιόρθωση, αυτό το ελάττωμα θα μπορούσε να επιτρέψει στους εισβολείς να πάρουν τον έλεγχο του υποκείμενου συστήματος. Το θέμα ευπάθειας, που παρακολουθείται ως CVE-2025-53949, δημοσιεύτηκε επίσημα στις 9 Δεκεμβρίου 2025.

Το ελάττωμα ασφαλείας περιγράφεται ως ευπάθεια “OS Command Injection”. Με απλά λόγια, αυτό σημαίνει ότι το λογισμικό δεν ελέγχει σωστά τις εντολές που λαμβάνει πριν τις εκτελέσει.

Αυτό το συγκεκριμένο ζήτημα επηρεάζει το στοιχείο γραφικού περιβάλλοντος χρήστη (GUI) του FortiSandbox. Εξαιτίας αυτού του σφάλματος, ένας εισβολέας με πρόσβαση στο σύστημα (ένας “επαληθευμένος εισβολέας”) θα μπορούσε να στείλει ειδικά κατασκευασμένα αιτήματα ιστού στη συσκευή.

Αυτά τα κακά αιτήματα ξεγελούν το σύστημα ώστε να εκτελεί κακόβουλες εντολές που δεν θα έπρεπε.

Εάν είναι επιτυχής, ο εισβολέας θα μπορούσε να εκτελέσει μη εξουσιοδοτημένο κώδικα, πιθανώς να κλέψει δεδομένα, να διακόψει τις λειτουργίες ή να αποκτήσει περαιτέρω έλεγχο στο δίκτυο.

Το Fortinet έχει αξιολογήσει τη σοβαρότητα αυτού του ζητήματος ως Υψηλή, με βαθμολογία CVSS 7,0. Ενώ ο εισβολέας πρέπει να συνδεθεί για να χρησιμοποιήσει αυτό το exploit, η πιθανή ζημιά είναι αρκετά σημαντική ώστε οι διαχειριστές να ενεργήσουν αμέσως.

Η ευπάθεια επηρεάζει πολλές εκδόσεις του FortiSandbox, συμπεριλαμβανομένων των κλάδων 5.0, 4.4, 4.2 και 4.0.

ΙδιοκτησίαΕκδόσεις που επηρεάζονταιΔιορθώσεις/Επιδιορθωμένες εκδόσεις
FortiSandbox 5.05.0.0 έως 5.0.2Αναβάθμιση σε 5.0.3
FortiSandbox 4.44.4.0 έως 4.4.7Αναβάθμιση σε 4.4.8
FortiSandbox 4.2Όλες οι εκδόσεις (4.2.x)Μεταφορά στην έκδοση 5.0.3 ή 4.4.8
FortiSandbox 4.0Όλες οι εκδόσεις (4.0.x)Μεταφορά στην έκδοση 5.0.3 ή 4.4.8

Σύμφωνα με Εργαστήρια FortiGuardόλοι οι οργανισμοί που χρησιμοποιούν αυτά τα προϊόντα θα πρέπει να αναβαθμίσουν στις πιο πρόσφατες ασφαλείς εκδόσεις αμέσως.

Το Fortinet επιτρέπει στους πωλητές να διορθώσουν προβλήματα προτού οι χάκερ μπορέσουν να τα εκμεταλλευτούν ευρέως. Οι διαχειριστές συστήματος θα πρέπει να ελέγξουν αμέσως τις αναπτύξεις FortiSandbox.

Εάν εκτελείτε κάποια από τις εκδόσεις που αναφέρονται παραπάνω, προγραμματίστε ένα παράθυρο αναβάθμισης το συντομότερο δυνατό για να προστατεύσετε την υποδομή του δικτύου σας από πιθανές επιθέσεις.



VIA: cybersecuritynews.com

Related Posts


Νέα ευπάθεια εκτέλεσης κώδικα 0-ημέρας FortiWeb που αξιοποιείται στη φύση
Security

500+ περιπτώσεις Apache Tika Toolkit ευάλωτες σε κρίσιμη επίθεση XXE που εκτίθενται στο διαδίκτυο
Security

Χάκερ που εκμεταλλεύονται την ευπάθεια του XWiki στη φύση για να προσλάβουν τους διακομιστές για το Botnet
Security
2 Command Injection Fortinet X ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΤο Google Pixel 10a διαμορφώνεται σε ένα ανανεωμένο Pixel 9a
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Αυτό το Nutribullet δεν είναι μόνο για ανάμειξη – κόβει και αλέθει! Δείτε πόσο αποτελεσματικό αποδείχθηκε στη μικρή μου κουζίνα!
Android

Αυτό το Nutribullet δεν είναι μόνο για ανάμειξη – κόβει και αλέθει! Δείτε πόσο αποτελεσματικό αποδείχθηκε στη μικρή μου κουζίνα!

10 Δεκεμβρίου 2025
Αλιεία: Μάθε πώς μπορείς να εκμεταλλευτείς τα 26 εκατομμύρια ευρώ για την μεταποίηση προϊόντων!
Business

Αλιεία: Μάθε πώς μπορείς να εκμεταλλευτείς τα 26 εκατομμύρια ευρώ για την μεταποίηση προϊόντων!

10 Δεκεμβρίου 2025
«Ανακαλύψτε το RANDRIDE YX20M-2: Το Επεξεργασμένο Μηχανάκι με Δύο Μοτέρ 500W που Σηκώνει Έως 180kg - Ιδανικό για Τα Δύσκολα!»
Technology

«Ανακαλύψτε το RANDRIDE YX20M-2: Το Επεξεργασμένο Μηχανάκι με Δύο Μοτέρ 500W που Σηκώνει Έως 180kg – Ιδανικό για Τα Δύσκολα!»

10 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Ευπάθεια ένεσης εντολής FortiSandbox OS Επιτρέπει στους επιτιθέμενους να εκτελούν Κακόβουλο κώδικα Security

Ευπάθεια ένεσης εντολής FortiSandbox OS Επιτρέπει στους επιτιθέμενους να εκτελούν Κακόβουλο κώδικα

Marizas Dimitris10 Δεκεμβρίου 2025
Το Google Pixel 10a διαμορφώνεται σε ένα ανανεωμένο Pixel 9a Android

Το Google Pixel 10a διαμορφώνεται σε ένα ανανεωμένο Pixel 9a

Marizas Dimitris10 Δεκεμβρίου 2025
Προφίλ BAFTA Breakthrough: Mark Choi Entertainment

Προφίλ BAFTA Breakthrough: Mark Choi

Marizas Dimitris10 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Ευπάθεια ένεσης εντολής FortiSandbox OS Επιτρέπει στους επιτιθέμενους να εκτελούν Κακόβουλο κώδικα

Ευπάθεια ένεσης εντολής FortiSandbox OS Επιτρέπει στους επιτιθέμενους να εκτελούν Κακόβουλο κώδικα

10 Δεκεμβρίου 2025
Το Google Pixel 10a διαμορφώνεται σε ένα ανανεωμένο Pixel 9a

Το Google Pixel 10a διαμορφώνεται σε ένα ανανεωμένο Pixel 9a

10 Δεκεμβρίου 2025
Προφίλ BAFTA Breakthrough: Mark Choi

Προφίλ BAFTA Breakthrough: Mark Choi

10 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.