СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Внедрение cron-задач в удалённое резервное копирование

Fortinet устранила уязвимость внедрения команд (CWE-77) в FortiSandbox, связанную с удалённым резервным копированием: привилегированный злоумышленник может выполнить код через HTTP-запросы. CVSSv3: 6.7.

Мнение эксперта
  • В РФ получение обновлений Fortinet затруднено, поэтому риски для клиентов с FortiSandbox особенно высоки.
  • Интеграторам следует срочно проверить версии ПО и закрыть доступ к интерфейсу управления для недоверенных лиц.
  • Дополнительно рекомендуется включить логирование и мониторинг HTTP-запросов к устройству для выявления атак.