国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報

防御吧作為15年知名老牌域名服務商,CNNIC和CANN雙認證域名注冊商,已經
持續(xù)為500多萬個域名提供服務,包括智能DNS/自由轉移/隱私保護等服務!
漏洞使 Fortinet 防火墻面臨遠程攻擊
2021-06-28 15:54:31 【

Fortinet 最近在其 FortiWeb Web 應用程序防火墻 (WAF) 中修補了一個高嚴重性漏洞,可被利用來執(zhí)行任意命令。如果該缺陷與錯誤配置和另一個最近發(fā)現的安全漏洞相關聯,則它可能會帶來更嚴重的風險。

俄羅斯企業(yè)網絡安全公司 Positive Technologies 的研究員 Andrey Medov 發(fā)現 FortiWeb 防火墻——特別是其管理界面——受到一個漏洞的影響,該漏洞可以允許遠程、經過身份驗證的攻擊者通過 SAML 服務器配置頁面在系統(tǒng)上執(zhí)行命令。

Fortinet 在 5 月下旬發(fā)布的一份公告中表示,該漏洞被追蹤為CVE-2021-22123,已隨著 FortiWeb 6.3.8 和 6.2.4 版的發(fā)布而得到修補。

Medov 周四警告說,經過身份驗證的攻擊者可以利用該漏洞以最大權限執(zhí)行任意命令,從而完全控制服務器。

研究人員指出,如果該漏洞與他最近在 FortiWeb 中發(fā)現的錯誤配置和一個單獨的漏洞相關聯,則該漏洞的影響可能會更加嚴重。

該漏洞編號為CVE-2020-29015,由 Fortinet 于 1 月份披露,是一個中等嚴重性的 SQL 盲注問題,允許遠程、未經身份驗證的攻擊者通過發(fā)送特制請求來執(zhí)行 SQL 命令或查詢。

“如果由于配置不正確,防火墻管理界面在 Internet 上可用,并且產品本身沒有更新到最新版本,那么 Positive Technologies 的 CVE-2021-22123 和 CVE-2020-29015 組合較早發(fā)現可能允許攻擊者滲透內部網絡,”梅多夫解釋說。

Positive Technologies 最近因涉嫌支持克里姆林宮情報機構而受到美國政府的制裁。不過,該公司表示將繼續(xù)負責任地披露其員工在美國主要公司產品中發(fā)現的漏洞。


】【打印關閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇通過錯誤消息導致的信息暴露 下一篇Linux 內核可能沒有它應有的那么..

立足首都,輻射全球,防御吧專注云防御及云計算服務15年!

聯系我們

服務熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權所有 增值許可:京B2-20140042號
售前咨詢
公司總機:18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術支持
售后服務/財務
備案專員
緊急電話:18610088800