Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Το κρίσιμο σφάλμα FortiWeb WAF αξιοποιείται στην άγρια ​​φύση, επιτρέποντας την πλήρη εξαγορά από τον διαχειριστή

    15 Νοεμβρίου 2025

    Το YouTube TV και η Disney έρχονται σε πολυετή συμφωνία για την επαναφορά των ABC, ESPN και άλλων

    15 Νοεμβρίου 2025

    Αυτός ο παράξενος σπειροειδής γαλαξίας κρύβει μια τεράστια μαύρη τρύπα

    15 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Το κρίσιμο σφάλμα FortiWeb WAF αξιοποιείται στην άγρια ​​φύση, επιτρέποντας την πλήρη εξαγορά από τον διαχειριστή
    Security

    Το κρίσιμο σφάλμα FortiWeb WAF αξιοποιείται στην άγρια ​​φύση, επιτρέποντας την πλήρη εξαγορά από τον διαχειριστή

    Marizas DimitrisBy Marizas Dimitris15 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Η Fortinet εξέδωσε μια επείγουσα συμβουλευτική προειδοποίηση για μια κρίσιμη ευπάθεια στο προϊόν του τείχους προστασίας διαδικτυακής εφαρμογής FortiWeb (WAF), την οποία οι εισβολείς εκμεταλλεύονται ενεργά στη φύση.

    Αναγνωρισμένο ως CVE-2025-64446, το ελάττωμα προέρχεται από ακατάλληλο έλεγχο πρόσβασης στο στοιχείο GUI, επιτρέποντας σε μη επιβεβαιωμένους παράγοντες απειλής να εκτελούν διαχειριστικές εντολές και ενδεχομένως να καταλάβουν τον πλήρη έλεγχο των επηρεαζόμενων συστημάτων.

    Η ευπάθεια, που έχει ταξινομηθεί ως θέμα σχετικής διέλευσης διαδρομής (CWE-23), επιτρέπει στους εισβολείς να δημιουργούν κακόβουλα αιτήματα HTTP ή HTTPS που παρακάμπτουν τον έλεγχο ταυτότητας.

    Αυτό θα μπορούσε να οδηγήσει στη δημιουργία μη εξουσιοδοτημένων λογαριασμών διαχειριστή, παρέχοντας πλήρη πρόσβαση στη διαμόρφωση και τα ευαίσθητα δεδομένα της συσκευής. Η Ομάδα Αντιμετώπισης Περιστατικών Ασφάλειας Προϊόντων (PSIRT) της Fortinet επιβεβαίωσε την ενεργή εκμετάλλευση και προέτρεψε την άμεση ενημέρωση κώδικα για τον μετριασμό των κινδύνων.

    Με βαθμολογία βάσης CVSS v3.1 9,1 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H), το ελάττωμα κερδίζει μια βαθμολογία σοβαρότητας “Κρίσιμη” ανά πρότυπα Εθνικής βάσης δεδομένων ευπάθειας (NVD). Επηρεάζει πολλές εκδόσεις FortiWeb σε κλάδους 8.0, 7.6, 7.4, 7.2 και 7.0. Ειδικά:

    • FortiWeb 8.0.0 έως 8.0.1
    • FortiWeb 7.6.0 έως 7.6.4
    • FortiWeb 7.4.0 έως 7.4.9
    • FortiWeb 7.2.0 έως 7.2.11
    • FortiWeb 7.0.0 έως 7.0.11

    Οι χρήστες θα πρέπει να αναβαθμίσουν στις πιο πρόσφατες ενημερωμένες εκδόσεις: 8.0.2 ή νεότερη, 7.6.5 ή νεότερη, 7.4.10 ή νεότερη, 7.2.12 ή νεότερη, ή 7.0.12 ή νεότερη, αντίστοιχα. Λεπτομερή αρχεία CVRF και CSAF είναι διαθέσιμα στο FortiGuard για αυτοματοποιημένη ενσωμάτωση.

    Ως προσωρινή λύση, η Fortinet συνιστά την απενεργοποίηση της πρόσβασης HTTP ή HTTPS σε διεπαφές που έχουν πρόσβαση στο διαδίκτυο, ευθυγραμμίζοντας με τις βέλτιστες πρακτικές που περιορίζουν την πρόσβαση διαχείρισης μόνο στα εσωτερικά δίκτυα. Αυτό μειώνει σημαντικά την έκθεση, αλλά δεν εξαλείφει εντελώς την απειλή.

    Μετά την αναβάθμιση, οι οργανισμοί πρέπει να ελέγχουν τις διαμορφώσεις και τα αρχεία καταγραφής για ενδείξεις συμβιβασμού, όπως απροσδόκητες προσθήκες ή τροποποιήσεις λογαριασμού διαχειριστή. Η Fortinet έδωσε έμφαση στην αναθεώρηση των μοτίβων πρόσβασης για τον εντοπισμό τυχόν παρατεταμένης μη εξουσιοδοτημένης δραστηριότητας.

    Αυτό το περιστατικό υπογραμμίζει τους επίμονους κινδύνους για τις συσκευές ασφάλειας δικτύου, οι οποίες αποτελούν πρωταρχικούς στόχους για τους εισβολείς που επιδιώκουν να περιστραφούν σε ευρύτερα περιβάλλοντα.

    Καθώς τα WAF όπως το FortiWeb προστατεύουν τις εφαρμογές Ιστού από απειλές, μπορούν επίσης να εισάγουν ειρωνικές κερκόπορτες μέσω των δικών τους τρωτών σημείων. Οι ειδικοί σε θέματα ασφάλειας συμβουλεύουν να δοθεί προτεραιότητα στις ενημερώσεις κώδικα για κρίσιμες υποδομές, ειδικά δεδομένης της ευκολίας εκμετάλλευσης του ελαττώματος, καθώς δεν απαιτούνται προνόμια ή αλληλεπίδραση με τον χρήστη.

    Το Fortinet’s συμβουλευτικόςπου δημοσιεύτηκε σήμερα, υπογραμμίζει τη δέσμευση της εταιρείας για ταχεία αποκάλυψη. Για περισσότερες λεπτομέρειες, επισκεφθείτε τη σελίδα FortiGuard PSIRT. Καθώς η εκμετάλλευση συνεχίζεται, τα μη επιδιορθωμένα συστήματα παραμένουν εξαιρετικά ευάλωτα.



    VIA: cybersecuritynews.com

    Related Posts


    Εκμετάλλευση ευπάθειας παράκαμψης ελέγχου ταυτότητας FortiWeb
    Security

    Χάκερ που εκμεταλλεύονται τα εργαλεία RMM LogMeIn και PDQ Connect για να αναπτύξουν κακόβουλο λογισμικό ως κανονικό πρόγραμμα
    Security

    Χάκερ που εκμεταλλεύονται ενεργά Cisco και Citrix 0-Days in the Wild για να αναπτύξουν το Webshell
    Security
    Fortinet FortiWeb ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΤο YouTube TV και η Disney έρχονται σε πολυετή συμφωνία για την επαναφορά των ABC, ESPN και άλλων
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Πέντε παραδέχονται ένοχοι ότι βοήθησαν Βορειοκορεάτες να διεισδύσουν σε αμερικανικές εταιρείες

    15 Νοεμβρίου 2025
    Security

    Η Logitech επιβεβαιώνει παραβίαση δεδομένων μετά από επίθεση εκβιασμού Clop

    15 Νοεμβρίου 2025
    Security

    Προσοχή στα μηνύματα ηλεκτρονικού ψαρέματος, καθώς οι ειδοποιήσεις φίλτρου ανεπιθύμητης αλληλογραφίας κλέβουν τις συνδέσεις ηλεκτρονικού ταχυδρομείου σας σε μια αναλαμπή

    14 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Το κρίσιμο σφάλμα FortiWeb WAF αξιοποιείται στην άγρια ​​φύση, επιτρέποντας την πλήρη εξαγορά από τον διαχειριστή

    Marizas Dimitris15 Νοεμβρίου 2025
    Android

    Το YouTube TV και η Disney έρχονται σε πολυετή συμφωνία για την επαναφορά των ABC, ESPN και άλλων

    Marizas Dimitris15 Νοεμβρίου 2025
    Health

    Αυτός ο παράξενος σπειροειδής γαλαξίας κρύβει μια τεράστια μαύρη τρύπα

    Marizas Dimitris15 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Το κρίσιμο σφάλμα FortiWeb WAF αξιοποιείται στην άγρια ​​φύση, επιτρέποντας την πλήρη εξαγορά από τον διαχειριστή

    15 Νοεμβρίου 2025

    Το YouTube TV και η Disney έρχονται σε πολυετή συμφωνία για την επαναφορά των ABC, ESPN και άλλων

    15 Νοεμβρίου 2025

    Αυτός ο παράξενος σπειροειδής γαλαξίας κρύβει μια τεράστια μαύρη τρύπα

    15 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.