#fortinet

6 artikelen over dit onderwerp

DreigingenCISA zet drie actief misbruikte lekken in Cisco, Citrix en Fortinet op KEV-lijstCISA voegt drie actief misbruikte kwetsbaarheden in Cisco Secure FMC, Citrix NetScaler en Fortinet FortiOS toe aan de KEV-catalogus, deadline 12 september.DreigingenFortinet FortiOS-lek uit januari nu actief misbruikt, toegevoegd aan CISA-lijstCISA voegde CVE-2025-25249 in FortiOS en FortiSwitchManager op 9 september toe aan de KEV-lijst. NCSC werkte zijn advisory uit januari daarom bij.DreigingenFortinet dicht kwetsbaarheden in tien Forti-producten, ernstigste lek in FortiSandboxFortinet patcht kwetsbaarheden in onder meer FortiSandbox, FortiOS en FortiManager. Het ernstigste lek geeft ongeauthenticeerde toegang tot gevoelige data.MKBKwetsbaarheden in Fortinet FortiWeb kunnen authenticatie omzeilenFortinet patchte twee lekken in FortiWeb: een authenticatiefout waarmee aanvallers met willekeurige inloggegevens toch toegang krijgen, en een WAF-filter dat kwaadaardige invoer niet volledig blokkeert.DreigingenBuffer overflow in FortiClient voor Windows via kwaadaardige DNS-responsFortinet patchte een buffer overflow in FortiClient voor Windows. Een aanvaller kan met een geprepareerde DNS-respons willekeurige code laten uitvoeren binnen de FortiClient-applicatie.MKBAuthenticatiebypass in Fortinet FortiManager kan leiden tot ongeautoriseerde toegangEen aanvaller met een geldig certificaat kan zich voordoen als een beheerd FortiGate-apparaat en zo de authenticatie van FortiManager omzeilen. Getroffen: versies 7.2.5 t/m 7.6.1.