Connect with us

Hi, what are you looking for?

Tecnologia

Firewalls da Fortinet têm vulnerabilidade explorada em ataques

A agência de segurança cibernética dos EUA descobriu bug crítico de injeção de SQL

Agência americana divulga vulnerabilidade no Servidor de Gerenciamento de Empresas Fortinet FortiClient (EMS)
Agência americana divulga vulnerabilidade no Servidor de Gerenciamento de Empresas Fortinet FortiClient (EMS) - Foto: Divulgação)

A agência de segurança cibernética dos EUA, CISA, está alertando organizações. Isto porque estão ocorrendo ataques explorando uma vulnerabilidade recentemente divulgada no Servidor de Gerenciamento de Empresas Fortinet FortiClient (EMS), rastreada como CVE-2023-48788.

A vulnerabilidade que afeta a solução de gerenciamento de endpoints empresariais é um bug crítico de injeção de SQL. De tal forma que um atacante não autenticado pode explorar para executar código ou comandos arbitrários usando solicitações especialmente elaboradas.

A Fortinet divulgou a vulnerabilidade em 22 de fevereiro, anunciando que as correções estão incluídas nas versões 7.0.11, 7.2.3 e posteriores do FortiClient EMS.

O Centro Nacional de Segurança Cibernética do Reino Unido (NCSC) e um funcionário da Fortinet receberam créditos por descobrir o CVE-2023-48788.

Em 21 de março, a empresa de segurança cibernética Horizon3.ai divulgou detalhes técnicos da vulnerabilidade e publicou um exploit de prova de conceito (PoC).

A CISA adicionou o CVE-2023-48788 ao seu catálogo de Vulnerabilidades Conhecidas Exploradas (KEV) na segunda-feira, instando as organizações a instalar correções ou implementar mitigadores o mais rápido possível.

Fortinet atualizou seu aviso para adicionar que a vulnerabilidade “é explorada na natureza”.

Não parece haver informações disponíveis sobre os ataques aproveitando o CVE-2023-48788, mas as vulnerabilidades de produtos Fortinet recebem ataques frequentes por atores de ameaças patrocinadas pelo estado.

Written By

Bacharel em comunicação e há 20 anos atuando em portais de notícias como Folha, Estadão, Limão, Perfil. Falo sobre cinema, tecnologia e cultura pop, nas horas vagas torço pro São Paulo.

Advertisement

Recomendas

Economia

VW Santana, o carro alemão que os brasileiros fizeram na China

Esporte

Em final confusa, repleta de desorganização e cheia de emoção, Argentina sai campeã

Esporte

A super Espanha é tetra campeã europeia de forma incrível

Séries

O rei teve seu rosto desfigurado e a armadura fundiu-se a sua carne após batalha dos dragões

Cultura

Sérgio Cabral, pai do ex-governador do RJ, foi uma lenda do jornalismo nacional

Últimas

Mundo

O ex-presidente e candidato à presidência dos EUA, Donald Trump, sofreu um atentado durante um comício na Pensilvânia neste sábado (13). Trump foi quase...

Esporte

O Brasil garantiu a classificação para a segunda etapa da Copa América com um desempenho nada convincente, trazendo um alívio tanto para os patrocinadores...

Atualidades

Em 2024, as vendas de carros elétricos e híbridos novos cresceram bastante no Brasil, especialmente por causa dos preços competitivos das montadoras chinesas. Mas...

Mundo

Os astronautas norte-americanos Butch Wilmore e Suni Williams, atualmente a bordo da Estação Espacial Internacional (EEI), enfrentam incertezas quanto ao retorno à Terra devido...

Esporte

Em 2008 uma armação comandada por Briatore tirou o título de Felipe Massa

Mais notícias relacionadas

Tecnologia

Multinacional americana sofreu cyber ataque devastador

Tecnologia

Um dos mais populares plugins de SEO foi brecha usada por malware

Inteligência Artificial

Michio Kaku aponta a era quântica como determinante para o futuro

Inteligência Artificial

Autoridades britânicas levantaram preocupações com "estados hostis"

Inteligência Artificial

Nova ferramenta foi desenvolvida com dados da população da Dinamarca

Tecnologia

Problema afetou milhares de usários do aplicativo de fotos e vídeos

Inteligência Artificial

Inteligência Artificial pode liderar um mercado com valor de 1 trilhão de dólares

Tecnologia

Chamada de "Sign1" a campanha causou redirecionamentos indesejados e anúncios pop-up para os visitantes