СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Обход LDAP-аутентификации в Agentless VPN и FSSO

Обнаружена уязвимость обхода аутентификации LDAP (CWE-305) в компоненте fnbamd FortiOS, позволяющая неавторизованному злоумышленнику обойти политики Agentless VPN или FSSO при определенной конфигурации LDAP-сервера. CVSSv3 оценка 7.5.

Системным интеграторам важно оперативно обновить FortiOS, так как уязвимость может быть использована для несанкционированного доступа к VPN-сетям клиентов.