Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Το Fortinet προειδοποιεί για κρίσιμα σφάλματα παράκαμψης ελέγχου ταυτότητας σύνδεσης FortiCloud SSO

Το Fortinet προειδοποιεί για κρίσιμα σφάλματα παράκαμψης ελέγχου ταυτότητας σύνδεσης FortiCloud SSO

10 Δεκεμβρίου 2025
Οι Περιβαλλοντικές Ομάδες ζητούν Εθνικό Μορατόριουμ στα Κέντρα Δεδομένων AI

Οι Περιβαλλοντικές Ομάδες ζητούν Εθνικό Μορατόριουμ στα Κέντρα Δεδομένων AI

10 Δεκεμβρίου 2025
Εξοικονομήστε εκατοντάδες σε ηλιακές γεννήτριες EF ECOFLOW και φορητούς σταθμούς παραγωγής ενέργειας με αυτήν την περιορισμένη προσφορά της Amazon

Εξοικονομήστε εκατοντάδες σε ηλιακές γεννήτριες EF ECOFLOW και φορητούς σταθμούς παραγωγής ενέργειας με αυτήν την περιορισμένη προσφορά της Amazon

10 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Το Fortinet προειδοποιεί για κρίσιμα σφάλματα παράκαμψης ελέγχου ταυτότητας σύνδεσης FortiCloud SSO
Security

Το Fortinet προειδοποιεί για κρίσιμα σφάλματα παράκαμψης ελέγχου ταυτότητας σύνδεσης FortiCloud SSO

Marizas DimitrisBy Marizas Dimitris10 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Το Fortinet προειδοποιεί για κρίσιμα σφάλματα παράκαμψης ελέγχου ταυτότητας σύνδεσης FortiCloud SSO
Το Fortinet προειδοποιεί για κρίσιμα σφάλματα παράκαμψης ελέγχου ταυτότητας σύνδεσης FortiCloud SSO
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Το Fortinet κυκλοφόρησε ενημερώσεις ασφαλείας για την αντιμετώπιση δύο κρίσιμων σημείων ευπάθειας στο FortiOS, το FortiWeb, το FortiProxy και το FortiSwitchManager που θα μπορούσαν να επιτρέψουν στους εισβολείς να παρακάμψουν τον έλεγχο ταυτότητας FortiCloud SSO.

Οι φορείς απειλών μπορούν να εκμεταλλευτούν τα δύο ελαττώματα ασφαλείας που εντοπίζονται ως CVE-2025-59718 (FortiOS, FortiProxy, FortiSwitchManager) και CVE-2025-59719 (FortiWeb) κάνοντας κατάχρηση της ακατάλληλης επαλήθευσης αδυναμιών κρυπτογραφικής υπογραφής σε ευάλωτα προϊόντα SAML που έχουν κρυπτογραφηθεί με κακόβουλο τρόπο.

Ωστόσο, όπως εξήγησε η Fortinet σε μια συμβουλευτική που δημοσιεύτηκε σήμερα, η ευάλωτη λειτουργία FortiCloud δεν είναι ενεργοποιημένη από προεπιλογή όταν η συσκευή δεν είναι καταχωρημένη στο FortiCare.

“Λάβετε υπόψη ότι η δυνατότητα σύνδεσης FortiCloud SSO δεν είναι ενεργοποιημένη στις προεπιλεγμένες εργοστασιακές ρυθμίσεις”, δήλωσε η Fortinet. “Ωστόσο, όταν ένας διαχειριστής καταχωρεί τη συσκευή στο FortiCare από το GUI της συσκευής, εκτός εάν ο διαχειριστής απενεργοποιήσει τον διακόπτη “Να επιτρέπεται η σύνδεση διαχειριστή με χρήση FortiCloud SSO” στη σελίδα εγγραφής, η σύνδεση FortiCloud SSO ενεργοποιείται κατά την εγγραφή.”

Για να προστατεύσουν τα συστήματά τους από επιθέσεις που εκμεταλλεύονται αυτές τις ευπάθειες, συνιστάται στους διαχειριστές να απενεργοποιήσουν προσωρινά τη δυνατότητα σύνδεσης στο FortiCloud (αν είναι ενεργοποιημένη) μέχρι να αναβαθμίσουν σε μια μη ευάλωτη έκδοση.

Για να απενεργοποιήσετε τη σύνδεση FortiCloud, μεταβείτε στο Σύστημα -> Ρυθμίσεις και αλλάξτε την επιλογή “Να επιτρέπεται η σύνδεση διαχειριστή με χρήση FortiCloud SSO” σε Απενεργοποίηση. Εναλλακτικά, μπορείτε να εκτελέσετε την ακόλουθη εντολή από τη διεπαφή της γραμμής εντολών:


config system global
set admin-forticloud-sso-login disable
end

Σήμερα, η εταιρεία επιδιορθώθηκε επίσης μια ευπάθεια αλλαγής κωδικού πρόσβασης που δεν έχει επαληθευτεί (CVE-2025-59808) που επιτρέπει στους εισβολείς “που απέκτησαν πρόσβαση στον λογαριασμό χρήστη ενός θύματος να επαναφέρουν τα διαπιστευτήρια του λογαριασμού χωρίς να τους ζητηθεί ο κωδικός πρόσβασης του λογαριασμού” και ένα άλλο που μπορεί να επιτρέψει στους φορείς απειλής να ελέγχουν την ταυτότητα χρησιμοποιώντας τον κατακερματισμό στη θέση του κωδικού πρόσβασης (CVE-2025-64471).

Τα τρωτά σημεία ασφαλείας του Fortinet χρησιμοποιούνται συχνά (συχνά ως μηδέν ημέρες) τόσο σε επιθέσεις ransomware όσο και σε επιθέσεις κυβερνοκατασκοπείας.

Για παράδειγμα, Fortinet φανερωθείς Τον Φεβρουάριο, η κινεζική ομάδα hacking Volt Typhoon παρακάμπτει ένα στρατιωτικό δίκτυο του Υπουργείου Άμυνας της Ολλανδίας χρησιμοποιώντας προσαρμοσμένο κακόβουλο λογισμικό απομακρυσμένης πρόσβασης trojan (RAT) Coathanger μετά την εκμετάλλευση δύο ελαττωμάτων του FortiOS SSL VPN (CVE-2023-27997 και CVE-2022-42475).

Πιο πρόσφατα, τον Αύγουστο, η Fortinet επιδιορθώνει μια ευπάθεια έγχυσης εντολών (CVE-2025-25256) με δημόσια διαθέσιμο κώδικα εκμετάλλευσης στη λύση παρακολούθησης ασφαλείας FortiSIEM, μία ημέρα αφότου η εταιρεία κυβερνοασφάλειας GreyNoise ανέφερε μια τεράστια άνοδο στις επιθέσεις ωμής βίας που στοχεύουν τα Fortinet SSL VPN.

Τον Νοέμβριο, η Fortinet προειδοποίησε για ένα FortiWeb zero-day (CVE-2025-58034) που αξιοποιήθηκε ενεργά σε επιθέσεις, μία εβδομάδα αφότου επιβεβαίωσε ότι είχε επιδιορθώσει αθόρυβα μια άλλη εκμεταλλεύονται μαζικά FortiWeb zero-day (CVE-2025-64446).


δόντια

Το σπασμένο IAM δεν είναι απλώς ένα πρόβλημα πληροφορικής – ο αντίκτυπος κυματίζεται σε ολόκληρη την επιχείρησή σας.

Αυτός ο πρακτικός οδηγός καλύπτει γιατί οι παραδοσιακές πρακτικές IAM αποτυγχάνουν να συμβαδίζουν με τις σύγχρονες απαιτήσεις, παραδείγματα για το πώς φαίνεται το “καλό” IAM και μια απλή λίστα ελέγχου για τη δημιουργία μιας επεκτάσιμης στρατηγικής.



VIA: bleepingcomputer.com

Related Posts


Η CISA δίνει στις κυβερνητικές υπηρεσίες 7 ημέρες για να επιδιορθώσουν το νέο ελάττωμα του Fortinet
Security

Το Fortinet προειδοποιεί για νέο FortiWeb zero-day που χρησιμοποιείται σε επιθέσεις
Security

Η ASUS προειδοποιεί για νέο κρίσιμο ελάττωμα παράκαμψης ελέγχου ταυτότητας στους δρομολογητές AiCloud
Security
FortiCloud Fortinet FortiOS FortiProxy FortiWeb Global Hacking Ransomware Zero-Day Παράκαμψη ελέγχου ταυτότητας Πάροδος Πιστοποίηση Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΟι Περιβαλλοντικές Ομάδες ζητούν Εθνικό Μορατόριουμ στα Κέντρα Δεδομένων AI
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Το Ransomware Targeting Hyper-V και το VMware ESXi Surges καθώς η Akira Group εκμεταλλεύεται ευπάθειες συστήματος
Security

Το Ransomware Targeting Hyper-V και το VMware ESXi Surges καθώς η Akira Group εκμεταλλεύεται ευπάθειες συστήματος

10 Δεκεμβρίου 2025
Το Windows PowerShell προειδοποιεί τώρα όταν εκτελούνται σενάρια Invoke-WebRequest
Security

Το Windows PowerShell προειδοποιεί τώρα όταν εκτελούνται σενάρια Invoke-WebRequest

9 Δεκεμβρίου 2025
Ενημερωμένη έκδοση κώδικα για ευπάθειες εκτέλεσης κώδικα στο Endpoint Manager
Security

Ενημερωμένη έκδοση κώδικα για ευπάθειες εκτέλεσης κώδικα στο Endpoint Manager

9 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Το Fortinet προειδοποιεί για κρίσιμα σφάλματα παράκαμψης ελέγχου ταυτότητας σύνδεσης FortiCloud SSO Security

Το Fortinet προειδοποιεί για κρίσιμα σφάλματα παράκαμψης ελέγχου ταυτότητας σύνδεσης FortiCloud SSO

Marizas Dimitris10 Δεκεμβρίου 2025
Οι Περιβαλλοντικές Ομάδες ζητούν Εθνικό Μορατόριουμ στα Κέντρα Δεδομένων AI Technology

Οι Περιβαλλοντικές Ομάδες ζητούν Εθνικό Μορατόριουμ στα Κέντρα Δεδομένων AI

Marizas Dimitris10 Δεκεμβρίου 2025
Εξοικονομήστε εκατοντάδες σε ηλιακές γεννήτριες EF ECOFLOW και φορητούς σταθμούς παραγωγής ενέργειας με αυτήν την περιορισμένη προσφορά της Amazon Science

Εξοικονομήστε εκατοντάδες σε ηλιακές γεννήτριες EF ECOFLOW και φορητούς σταθμούς παραγωγής ενέργειας με αυτήν την περιορισμένη προσφορά της Amazon

Marizas Dimitris10 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Το Fortinet προειδοποιεί για κρίσιμα σφάλματα παράκαμψης ελέγχου ταυτότητας σύνδεσης FortiCloud SSO

Το Fortinet προειδοποιεί για κρίσιμα σφάλματα παράκαμψης ελέγχου ταυτότητας σύνδεσης FortiCloud SSO

10 Δεκεμβρίου 2025
Οι Περιβαλλοντικές Ομάδες ζητούν Εθνικό Μορατόριουμ στα Κέντρα Δεδομένων AI

Οι Περιβαλλοντικές Ομάδες ζητούν Εθνικό Μορατόριουμ στα Κέντρα Δεδομένων AI

10 Δεκεμβρίου 2025
Εξοικονομήστε εκατοντάδες σε ηλιακές γεννήτριες EF ECOFLOW και φορητούς σταθμούς παραγωγής ενέργειας με αυτήν την περιορισμένη προσφορά της Amazon

Εξοικονομήστε εκατοντάδες σε ηλιακές γεννήτριες EF ECOFLOW και φορητούς σταθμούς παραγωγής ενέργειας με αυτήν την περιορισμένη προσφορά της Amazon

10 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.