СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Некорректное ограничение имени пути к ограниченному каталогу
Security

Некорректное ограничение имени пути к ограниченному каталогу

Fortinet: критическая уязвимость CWE-22/CWE-158 (CVSS 9.8) позволяет неаутентифицированному атакующему через HTTP/HTTPS писать произвольные файлы. Уже эксплуатируется в атаках. Вендор просит срочно применить обходное решение.

Мнение эксперта
  • Для российских заказчиков риск двойной: патчи Fortinet после ухода вендора из РФ приходят с задержкой, а обходной путь требует ручной правки конфигурации на десятках устройств.
  • Интегратору нужно срочно провести инвентаризацию парка FortiGate/FortiWeb и закрыть управляющие интерфейсы от доступа из интернета — это снижает риск ещё до выхода обновления.
  • Новая критическая CVE у зарубежного вендора ИБ усиливает аргумент в пользу отечественных NGFW при новых закупках и планах миграции.

* Meta Platforms Inc. признана экстремистской организацией, её деятельность запрещена на территории Российской Федерации.