November 24, 2024

Fortinet ออก Patch อุดช่องโหว่ RCE ใน Fortigate ใครใช้อยู่รีบตรวจสอบ

Fortinet ได้ออกตัวอัปเดตเฟิร์มแวร์ใหม่ในอุปกรณ์ Fortigate SSL VPN เพื่อแก้ไขช่องโหว่ RCE ที่อาจเป็นช่องทางให้แฮกเกอร์เรียกใช้โค้ดจากระยะไกล

โดยตัวแก้ไขด้านความปลอดภัยได้รับการเผยแพร่เมื่อวันศุกร์ที่ผ่านมา เป็นเฟิร์มแวร์สำหรับอุปกรณ์ที่ใช้ระบบปฏิบัติการ FortiOS เวอร์ชัน 6.0.17, 6.2.15, 6.4.13, 7.0.12 และ 7.2.5

Olympe Cyberdefense บริษัทด้านความปลอดภัยทางไซเบอร์ของฝรั่งเศสระบุว่า ช่องโหว่ดังกล่าวเปิดโอกาสให้แฮกเกอร์สามารถเจาะเข้าระบบผ่าน VPN แม้จะมีการเปิดการยืนยันตัวตนแบบสองปัจจัยหรือ MFA ไว้ก็ตาม

ที่มา : Bleepingcomputer