Siemens сообщил о уязвимостях в FortiOS, влияющих на RUGGEDCOM APE1808: XSS и Path Traversal. Возможно выполнение кода или удаление файлов. Рекомендуется обращение в поддержку Siemens.
Мнение эксперта
- Для российского рынка недоступность официальных обновлений Fortinet увеличивает риски эксплуатации RUGGEDCOM APE1808 в критической инфраструктуре.
- Интеграторам необходимо провести инвентаризацию данных устройств и внедрить компенсирующие меры: ограничение сетевого доступа и использование VPN.
- Следует запросить у Siemens детальную информацию по исправлениям и учитывать эти уязвимости при планировании поддержки и модернизации.