Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Η CISA προειδοποιεί για την ευπάθεια του Fortinet FortiWeb WAF που εκμεταλλεύεται στη φύση για να αποκτήσει πρόσβαση διαχειριστή

    17 Νοεμβρίου 2025

    Ρωσικό ανθρωποειδές ρομπότ AIdol Face-plants στην πρώτη δημόσια επίδειξη

    17 Νοεμβρίου 2025

    Το X εκκινεί την υπηρεσία κρυπτογραφημένης άμεσης ανταλλαγής μηνυμάτων «Chat».

    17 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Η CISA προειδοποιεί για την ευπάθεια του Fortinet FortiWeb WAF που εκμεταλλεύεται στη φύση για να αποκτήσει πρόσβαση διαχειριστή
    Security

    Η CISA προειδοποιεί για την ευπάθεια του Fortinet FortiWeb WAF που εκμεταλλεύεται στη φύση για να αποκτήσει πρόσβαση διαχειριστή

    Marizas DimitrisBy Marizas Dimitris17 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Η CISA εξέδωσε μια επείγουσα προειδοποίηση σχετικά με μια κρίσιμη ευπάθεια στο FortiWeb Web Application Firewall (WAF) της Fortinet, την οποία εκμεταλλεύονται ενεργά παράγοντες απειλών για την κατάληψη του διοικητικού ελέγχου των επηρεαζόμενων συστημάτων.

    Παρακολούθηση ως CVE-2025-64446, το ελάττωμα προέρχεται από ένα σχετικό ζήτημα διέλευσης διαδρομής (CWE-23) που επιτρέπει στους μη επιβεβαιωμένους εισβολείς να εκτελούν αυθαίρετες διαχειριστικές εντολές μέσω ειδικά διαμορφωμένων αιτημάτων HTTP ή HTTPS.

    Προστέθηκε στον κατάλογο Γνωστών Εκμεταλλευόμενων Ευπαθειών (KEV) της CISA στις 14 Νοεμβρίου 2025, η ευπάθεια φέρει ημερομηνία λήξης στις 21 Νοεμβρίου προκειμένου οι ομοσπονδιακές υπηρεσίες να εφαρμόσουν μέτρα μετριασμού ή να διακόψουν τη χρήση.

    Η συμβουλή της Fortinet (FG-IR-25-910) επιβεβαιώνει ότι το πρόβλημα επηρεάζει πολλές εκδόσεις FortiWeb, συμπεριλαμβανομένων εκείνων που εκτελούν υλικολογισμικό έως 7.4.7 και 7.6.5. Οι εισβολείς μπορούν να το εκμεταλλευτούν χωρίς έλεγχο ταυτότητας, οδηγώντας δυνητικά σε πλήρη παραβίαση του συστήματος, εξαγωγή δεδομένων ή ανάπτυξη κακόβουλου λογισμικού.

    Αν και είναι άγνωστο εάν η ευπάθεια έχει συνδεθεί με εκστρατείες ransomware, οι ερευνητές ασφαλείας έχουν αναφέρει πραγματική εκμετάλλευση σε οργανώσεις στόχευσης σε τομείς όπως η χρηματοδότηση και η υγειονομική περίθαλψη.

    Η ευπάθεια FortiWeb WAF αξιοποιείται στη φύση

    “Αυτό το σφάλμα διέλευσης διαδρομής είναι μια κλασική αλλά επικίνδυνη παράβλεψη στον χειρισμό αρχείων”, δήλωσε η ειδικός στον τομέα της κυβερνοασφάλειας Maria Chen, ερευνήτρια ευπάθειας σε μια κορυφαία εταιρεία πληροφοριών απειλών. “Η πρόσβαση χωρίς έλεγχο ταυτότητας σε λειτουργίες διαχειριστή μετατρέπει ένα WAF που προστατεύει τις εφαρμογές Ιστού σε μια κερκόπορτα για τους εισβολείς.”

    Η Fortinet προτρέπει την άμεση ενημέρωση κώδικα στις πιο πρόσφατες εκδόσεις, όπως η 7.4.8 ή η 7.6.6, και συνιστά τον περιορισμό της πρόσβασης διαχειριστή μέσω τμηματοποίησης δικτύου.

    Για περιπτώσεις που αναπτύσσονται σε σύννεφο, CISA συμβουλεύει συμμόρφωση στη Δεσμευτική Επιχειρησιακή Οδηγία (BOD) 22-01, η οποία επιβάλλει την έγκαιρη αποκατάσταση των τρωτών σημείων στα ομοσπονδιακά συστήματα.

    Οι οργανισμοί που δεν μπορούν να επιδιορθώσουν θα πρέπει να απομονώσουν τις επηρεαζόμενες συσκευές και να παρακολουθούν για δείκτες συμβιβασμού, όπως ασυνήθιστα μοτίβα επισκεψιμότητας HTTP ή μη εξουσιοδοτημένη εκτέλεση εντολών.

    Το ελάττωμα υπογραμμίζει τους συνεχείς κινδύνους στις συσκευές ασφάλειας δικτύου, οι οποίες αποτελούν πρωταρχικούς στόχους για προηγμένες επίμονες απειλές (APT). Καθώς η εκμετάλλευση αυξάνεται, οι ειδικοί προειδοποιούν ότι οι μη επιδιορθωμένες αναπτύξεις FortiWeb θα μπορούσαν να ενισχύσουν ευρύτερες αλυσίδες επίθεσης, όπως η πλευρική κίνηση σε εταιρικά δίκτυα. Η Fortinet δεν αποκάλυψε την αρχική μέθοδο ανακάλυψης, αλλά τονίζει ότι δεν παραβιάστηκαν δεδομένα πελατών κατά τη διάρκεια της έρευνάς της.

    Καθώς πλησιάζει η προθεσμία ενημέρωσης κώδικα, οι επηρεαζόμενοι χρήστες αγωνίζονται για ενημέρωση. Οι καθυστερήσεις θα μπορούσαν να εκθέσουν ευαίσθητες υποδομές σε επίμονες απειλές, υπογραμμίζοντας την ανάγκη για προληπτική διαχείριση ευπάθειας σε μια εποχή μηδενικών εκμεταλλεύσεων.



    VIA: cybersecuritynews.com

    Related Posts


    Η CISA προειδοποιεί το WatchGuard Firebox Out-of-Bounds Εγγραφή ευπάθειας Επιθέσεις που εκμεταλλεύονται
    Security

    Χάκερ που εκμεταλλεύονται την ευπάθεια του XWiki στη φύση για να προσλάβουν τους διακομιστές για το Botnet
    Security

    Χάκερ που εκμεταλλεύονται ενεργά Cisco και Citrix 0-Days in the Wild για να αναπτύξουν το Webshell
    Security
    CISA Fortinet Ransomware web ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΡωσικό ανθρωποειδές ρομπότ AIdol Face-plants στην πρώτη δημόσια επίδειξη
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Οι χάκερ αξιοποιούν τις προσκλήσεις ενοικιαστών της Microsoft Entra για να ξεκινήσουν τις επιθέσεις TOAD

    17 Νοεμβρίου 2025
    Security

    Κρίσιμα τρωτά σημεία RCE σε μηχανές συμπερασμάτων τεχνητής νοημοσύνης εκθέτουν τα Meta, Nvidia και Microsoft Frameworks

    17 Νοεμβρίου 2025
    Security

    Καμπάνια EVALUSION με χρήση της τεχνικής ClickFix για την ανάπτυξη του Amatera Stealer και του NetSupport RAT

    17 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Η CISA προειδοποιεί για την ευπάθεια του Fortinet FortiWeb WAF που εκμεταλλεύεται στη φύση για να αποκτήσει πρόσβαση διαχειριστή

    Marizas Dimitris17 Νοεμβρίου 2025
    Technology

    Ρωσικό ανθρωποειδές ρομπότ AIdol Face-plants στην πρώτη δημόσια επίδειξη

    Marizas Dimitris17 Νοεμβρίου 2025
    iPhone - iOS

    Το X εκκινεί την υπηρεσία κρυπτογραφημένης άμεσης ανταλλαγής μηνυμάτων «Chat».

    Marizas Dimitris17 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Η CISA προειδοποιεί για την ευπάθεια του Fortinet FortiWeb WAF που εκμεταλλεύεται στη φύση για να αποκτήσει πρόσβαση διαχειριστή

    17 Νοεμβρίου 2025

    Ρωσικό ανθρωποειδές ρομπότ AIdol Face-plants στην πρώτη δημόσια επίδειξη

    17 Νοεμβρίου 2025

    Το X εκκινεί την υπηρεσία κρυπτογραφημένης άμεσης ανταλλαγής μηνυμάτων «Chat».

    17 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.