High Risk

Kwetsbaarheid verholpen in Fortinet FortiOS

Fortinet heeft een kwetsbaarheid verholpen in FortiOS (Specifiek voor FortiSASE en FortiSwitchManager). De kwetsbaarheid bevindt zich in de cw_acd daemon in FortiOS en FortiSwitchManager. Deze daemon is kwetsbaar voor exploitatie door externe, niet-geauthenticeerde aanvallers. Door het verzenden van speciaal vervaardigde pakketten of verzoeken, kunnen aanvallers willekeurige code of commando's op de getroffen systemen uitvoeren. **UPDATE** Het Amerikaanse CISA heeft op 9 september de kwetsbaarheid op de Known Exploited Vulnerabilities-catalogus geplaatst. Organisaties wordt geadviseerd de updates van Fortinet direct toe te passen en kwetsbare, extern bereikbare systemen te controleren op aanwijzingen van misbruik. **EINDE UPDATE**

Bekijk advies op NCSC