Fortinet FortiSandbox’da aniqlangan kritik zaiflik masofadan turib buyruqlar bajarilishiga imkon bermoqda!
FortiSandbox platformasida xavfli zaiflik aniqlandi
Axborot xavfsizligi sohasida faoliyat yurituvchi mutaxassislar uchun muhim ogohlantirish sifatida
Fortinet kompaniyasi o‘zining
FortiSandbox mahsulotlar qatorida yuqori darajadagi xavfsizlik zaifligi aniqlanganini e’lon qildi.
CVE-2026-25089 identifikatori bilan ro‘yxatga olingan ushbu zaiflik masofadan turib va autentifikatsiyasiz holda operatsion tizim buyruqlarini bajarish imkoniyatini yaratadi.
Mazkur zaiflikning xavflilik darajasi CVSS v3 baholash tizimi bo‘yicha
9,1 ballni tashkil etib,
“Kritik” toifaga kiritilgan. Zaiflikning asosiy xavfi shundaki, undan foydalanish uchun foydalanuvchining tizimda hisob qaydnomasi yoki administrator huquqlari mavjud bo‘lishi talab etilmaydi.
Tarmoq orqali yuborilgan maxsus tayyorlangan HTTP so‘rovlar yordamida hujumchi himoyasiz tizimda ixtiyoriy buyruqlarni bajarishi mumkin.
Batafsil
UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram