Start Nachrichten Fortinet gibt zu, dass ein weiterer besorgniserregender Zero-Day-Angriff für Angriffe ausgenutzt wurde

Fortinet gibt zu, dass ein weiterer besorgniserregender Zero-Day-Angriff für Angriffe ausgenutzt wurde

39
0
Fortinet gibt zu, dass ein weiterer besorgniserregender Zero-Day-Angriff für Angriffe ausgenutzt wurde


  • Fortinet hat den FortiWeb-Fehler CVE-2025-58034 gepatcht und so Angriffe durch Betriebssystembefehlseinschleusung ermöglicht
  • Anfällige Versionen umfassen 7.0.0–7.0.11, 7.2.0–7.2.11, 7.4.0–7.4.10, 7.6.0–7.6.5, 8.0.0–8.0.1
  • Wird in freier Wildbahn aktiv ausgenutzt, wobei bereits etwa 2.000 Angriffsversuche erkannt wurden

Fortinet hat einen dringenden Patch für eine hochgradige Sicherheitslücke in FortiWeb veröffentlicht, die offenbar in der Öffentlichkeit missbraucht wird.

FortiWeb ist das engagierte Unternehmen Webanwendungs-Firewall (WAF), normalerweise vor einer Website oder API installiert und darauf ausgelegt, bösartigen Datenverkehr herauszufiltern.



Quelle

Kommentieren Sie den Artikel

Bitte geben Sie Ihren Kommentar ein!
Bitte geben Sie hier Ihren Namen ein