avatar
UzCERT Live
@uzcert_live
10.06.2026 10:28
Fortinet FortiSandbox’da aniqlangan kritik zaiflik masofadan turib buyruqlar bajarilishiga imkon bermoqda!

FortiSandbox platformasida xavfli zaiflik aniqlandi
Axborot xavfsizligi sohasida faoliyat yurituvchi mutaxassislar uchun muhim ogohlantirish sifatida Fortinet kompaniyasi o‘zining FortiSandbox mahsulotlar qatorida yuqori darajadagi xavfsizlik zaifligi aniqlanganini e’lon qildi. CVE-2026-25089 identifikatori bilan ro‘yxatga olingan ushbu zaiflik masofadan turib va autentifikatsiyasiz holda operatsion tizim buyruqlarini bajarish imkoniyatini yaratadi.

Mazkur zaiflikning xavflilik darajasi CVSS v3 baholash tizimi bo‘yicha 9,1 ballni tashkil etib, “Kritik” toifaga kiritilgan. Zaiflikning asosiy xavfi shundaki, undan foydalanish uchun foydalanuvchining tizimda hisob qaydnomasi yoki administrator huquqlari mavjud bo‘lishi talab etilmaydi. Tarmoq orqali yuborilgan maxsus tayyorlangan HTTP so‘rovlar yordamida hujumchi himoyasiz tizimda ixtiyoriy buyruqlarni bajarishi mumkin.

Batafsil

UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
🔥 4
😱 3
2
7 997

Обсуждение 0

Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.

Обсудить в Telegram

UzCERT Live

2.6K
🧑‍💻 𝘜𝘻𝘊𝘌𝘙𝘛 - 𝘬𝘪𝘣𝘦𝘳𝘹𝘢𝘷𝘧𝘴𝘪𝘻𝘭𝘪𝘬 𝘩𝘰𝘥𝘪𝘴𝘢𝘭𝘢𝘳𝘪𝘨𝘢 𝘤𝘩𝘰𝘳𝘢 𝘬𝘰'𝘳𝘪𝘴𝘩 𝘹𝘪𝘻𝘮𝘢𝘵𝘪𝘯𝘪𝘯𝘨 𝘳𝘢𝘴𝘮𝘪𝘺 𝘵𝘦𝘭𝘦𝘨𝘳𝘢𝘮 𝘬𝘢𝘯𝘢𝘭𝘪. 🇺🇿

🌐 Veb-sayt: uzcert.uz

☎️ Tel: 712030023

☎️ Tel: 555021010
Открыть в Telegram