Fortinet ออก Patch อุดช่องโหว่ RCE ใน Fortigate ใครใช้อยู่รีบตรวจสอบ
Fortinet ได้ออกตัวอัปเดตเฟิร์มแวร์ใหม่ในอุปกรณ์ Fortigate SSL VPN เพื่อแก้ไขช่องโหว่ RCE ที่อาจเป็นช่องทางให้แฮกเกอร์เรียกใช้โค้ดจากระยะไกล
โดยตัวแก้ไขด้านความปลอดภัยได้รับการเผยแพร่เมื่อวันศุกร์ที่ผ่านมา เป็นเฟิร์มแวร์สำหรับอุปกรณ์ที่ใช้ระบบปฏิบัติการ FortiOS เวอร์ชัน 6.0.17, 6.2.15, 6.4.13, 7.0.12 และ 7.2.5
Olympe Cyberdefense บริษัทด้านความปลอดภัยทางไซเบอร์ของฝรั่งเศสระบุว่า ช่องโหว่ดังกล่าวเปิดโอกาสให้แฮกเกอร์สามารถเจาะเข้าระบบผ่าน VPN แม้จะมีการเปิดการยืนยันตัวตนแบบสองปัจจัยหรือ MFA ไว้ก็ตาม
ที่มา : Bleepingcomputer