Connect with us

Hi, what are you looking for?

Tecnologia

Firewalls da Fortinet têm vulnerabilidade explorada em ataques

A agência de segurança cibernética dos EUA descobriu bug crítico de injeção de SQL

Agência americana divulga vulnerabilidade no Servidor de Gerenciamento de Empresas Fortinet FortiClient (EMS)
Agência americana divulga vulnerabilidade no Servidor de Gerenciamento de Empresas Fortinet FortiClient (EMS) - Foto: Divulgação)

A agência de segurança cibernética dos EUA, CISA, está alertando organizações. Isto porque estão ocorrendo ataques explorando uma vulnerabilidade recentemente divulgada no Servidor de Gerenciamento de Empresas Fortinet FortiClient (EMS), rastreada como CVE-2023-48788.

A vulnerabilidade que afeta a solução de gerenciamento de endpoints empresariais é um bug crítico de injeção de SQL. De tal forma que um atacante não autenticado pode explorar para executar código ou comandos arbitrários usando solicitações especialmente elaboradas.

A Fortinet divulgou a vulnerabilidade em 22 de fevereiro, anunciando que as correções estão incluídas nas versões 7.0.11, 7.2.3 e posteriores do FortiClient EMS.

O Centro Nacional de Segurança Cibernética do Reino Unido (NCSC) e um funcionário da Fortinet receberam créditos por descobrir o CVE-2023-48788.

Em 21 de março, a empresa de segurança cibernética Horizon3.ai divulgou detalhes técnicos da vulnerabilidade e publicou um exploit de prova de conceito (PoC).

A CISA adicionou o CVE-2023-48788 ao seu catálogo de Vulnerabilidades Conhecidas Exploradas (KEV) na segunda-feira, instando as organizações a instalar correções ou implementar mitigadores o mais rápido possível.

Fortinet atualizou seu aviso para adicionar que a vulnerabilidade “é explorada na natureza”.

Não parece haver informações disponíveis sobre os ataques aproveitando o CVE-2023-48788, mas as vulnerabilidades de produtos Fortinet recebem ataques frequentes por atores de ameaças patrocinadas pelo estado.

Written By

Bacharel em comunicação e há 20 anos atuando em portais de notícias como Folha, Estadão, Limão, Perfil. Falo sobre cinema, tecnologia e cultura pop, nas horas vagas torço pro São Paulo.

Últimas

Twitter teve que pagar indenização milionária a ex-funcionário após ações de Elon Musk ao assumir empresa

Mundo

Foguete Starship da SpaceX perde contato em teste e destroços iluminam o céu

Apple lançou o M4 Pro: Novo chip oficial da maçã para Mac mini e MacBook Pro Apple lançou o M4 Pro: Novo chip oficial da maçã para Mac mini e MacBook Pro

Tecnologia

Novo lançamento da Apple custa mais de R$ 50 mil

Pesquisa de brasileiros explica como sol pode afetar terremotos (Ilustração) Pesquisa de brasileiros explica como sol pode afetar terremotos (Ilustração)

Curiosidades

Pesquisa de brasileiros explica como sol pode afetar terremotos

Novos cálculos elevam chances de impacto de asteroide (Foto: NASA) Novos cálculos elevam chances de impacto de asteroide (Foto: NASA)

Mundo

Cálculos elevam risco de impacto de 2,2 para 2,8%

Presidente do Santos confirmou o interesse em Neymar Presidente do Santos confirmou o interesse em Neymar

Esporte

Incoerência: Casa de Neymar tem gramado sintético igual ao que ele crítica nos estádios

Inteligência Artificial

The Guardian e OpenAI fecham parceria hostórica (Foto: GenAI Arte)

Inteligência Artificial

Tecnologia da OpenAI será usada pelo Guardian Media Group através de contrato inédito

DeepSeek e Baidu obrigam OpenAI a aumentar força na batalha das IAs (Foto: OpenAI/Divulgação) DeepSeek e Baidu obrigam OpenAI a aumentar força na batalha das IAs (Foto: OpenAI/Divulgação)

Inteligência Artificial

DeepSeek e Baidu obrigam OpenAI a aumentar força na batalha das IAs

Donald Trump declarou que a DeepSeek é um "chamado de alerta" para empresas americanas Donald Trump declarou que a DeepSeek é um "chamado de alerta" para empresas americanas

Inteligência Artificial

Donald Trump, presidente dos Estados Unidos, declarou na segunda-feira (27/1) que o lançamento de um chatbot pela empresa chinesa DeepSeek é um “chamado de...

DeepSeek, laboratório chinês, revelou a receita técnica de seu modelo R1, desafiando gigantes da IA DeepSeek, laboratório chinês, revelou a receita técnica de seu modelo R1, desafiando gigantes da IA

Inteligência Artificial

O jornal Financial Times (FT) analisou como o laboratório de inteligência artificial DeepSeek, com sede na China, surpreendeu o mundo ao revelar toda a...

DeepSeek ultrapassou o ChatGPT e se tornou o aplicativo mais baixado na App Store DeepSeek ultrapassou o ChatGPT e se tornou o aplicativo mais baixado na App Store

Inteligência Artificial

A empresa chinesa DeepSeek tem se tornado um dos nomes mais comentados no mercado de inteligência artificial (IA) global. Recentemente, seu aplicativo ultrapassou concorrentes...