СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Переполнение буфера стека в WAD

В FortiOS обнаружена уязвимость переполнения буфера стека в explicit proxy, позволяющая неаутентифицированному атакующему выполнить код в контексте демона WAD. Системным интеграторам требуется обновить FortiOS на затронутых шлюзах.

Мнение эксперта
  • В условиях санкционных ограничений доступ к свежим прошивкам Fortinet может быть затруднен, поэтому стоит заранее проверить каналы получения обновлений и резервные репозитории.
  • Интеграторам следует провести инвентаризацию устройств с включенным explicit proxy и проверкой настроек Kerberos и SOCKS, чтобы определить фактическую подверженность уязвимости.
  • Рекомендуется временно отключить неиспользуемые опции SOCKS и Kerberos или компенсировать риск сегментацией сети до установки патча, а также усилить мониторинг аномальной активности на WAD.

* Meta Platforms Inc. признана экстремистской организацией, её деятельность запрещена на территории Российской Федерации.