נט2יו - איכות ברשת משנת 2004
  יותר מ-300 אלף פיירוולים של פורטינט חשופים לפגיעות
6/7/2023 6:48

למרות עדכון ותיקון האבטחה האחרון שהנפיקה פורטינט (Fortinet), הרי שפיירוולים רבים מתוצרתה, של FortiGate – המספר נאמד ביותר מ-336,000 – נמצאים בסיכון עקב ליקוי אבטחה קריטי שנחשף.


הפגיעות שנמצאה ב-FortiOS, מערכת ההפעלה של מארג האבטחה של פורטינט זכתה לשם


CVE-2023-27997, והיא המייצרת יכולת השתלטות מרחוק על מחשב הקורבן, RCE (ר"ת Remote Code Execution). היא דורגה בציון 9.8 ברמת החומרה שלה.


הפגיעות מאפשרת לתוקפים הפוטנציאליים יכולת להשתלטות מרחוק בעזרה נוזקה, על חלק מהמכשירים. פורטינט הזהירה על הניצול האפשרי לפני כחודש. בטרם ההודעה הפומבית, פורטינט הוציאה לשוק כמה גרסאות עדכוני אבטחה ל-FortiOS.


כ-70% ממשקי ה-SSL VPN הוזנחו


לפי מומחי אבטחה, מתוך כ-490,000 ממשקי SSL VPN, כמעט 69% מהם לא הוטלאו ותוקנו, אף שהעדכון נמצא בשוק זה זמן.


המומחים ציינו כי הניצול מבוצע בתוך שנייה אחת בלבד. מנוע החיפוש Shodan סייע לחוקרים באיתור מכשירים בעלי ממשקי SSL VPN חשופים.


"רכיבי אבטחה כגון חומת אש הם גרועים בערך ככל שהם יכולים להיות", אמר אנדרו בארט, סגן נשיא חברת שירותי אבטחת הסייבר Coalfire, "כאשר פגיעות במכשיר הופכת אותו גם לנקודת הכניסה של תוקף, בדרך כלל היא תשמש נתיב חדירה להרבה יותר מערכות ונתונים אחרים. תהיה להם גישה רחבה מאוד ומרחיקת לכת למקטעי רשת אחרים, או – לכל סביבת ה-IT".


בארט העריך כי "המספר המשמעותי של חומות אש לא מתוקנות, הוא ככל הנראה תוצאה של חוסר היכולת של עסקים להעביר את המכשירים למצב לא מקוון – לצורך הטמעת הטלאים והעדכונים".


מעבר להודעות על הימצאות הפגיעות ועל הנפקת טלאי העדכון, פורטינט לא הגיבה לעיתונות הטכנולוגית בארה"ב בנושא.


פגיעות זוהתה בפיירוולים שלה. פורטינטhttps://www.pc.co.il/wp-content/uploads/2022/07/a-2-300x156.jpg 300w, https://www.pc.co.il/wp-content/uploads/2022/07/a-2-768x396.jpg 768w, https://www.pc.co.il/wp-content/uploads/2022/07/a-2-290x150.jpg 290w" sizes="(max-width: 806px) 100vw, 806px" />


הפוסט יותר מ-300 אלף פיירוולים של פורטינט חשופים לפגיעות הופיע ראשון באנשים ומחשבים - פורטל חדשות היי-טק, מיחשוב, טלקום, טכנולוגיות







האחריות על התגובות למאמרים השונים חלה על שולחיהן. הנהלת האתר אינה אחראית על תוכנן.
שליחת תגובה
חוקי שליחת תגובות*
תגובות חברי האתר מאושרות אוטומטית
כותרת*
_CM_USER*
_CM_EMAIL*
_CM_URL*
הודעה*
קוד אבטחה*

 הערה: התכנים המוצגים בעמוד זה ...

התכנים המופיעים במדור זה מועברים אוטומטית מבלוגים ואתרי מידע ברשת, כל הזכויות על התכנים: כולל טקסטים, תמונות, סרטים וכל מדיה נוספת, הנם של יוצרי החומר המקורי בלבד. אתר נט2יו אינו טוען לבעלות או לזכויות יוצרים על התכנים, אלא רק מצביע עליהם בצורה נוחה ומרוכזת, וכן מקשר אל האתר המקורי, עם המאמרים המלאים. אם למרות האמור לעיל, נתקלת בחשש להפרת זכויות יוצרים, או שתוכן מסויים באתר אינו לרוחך, אנא דווח לנו באמצעות טופס יצירת הקשר ונורידו בהקדם האפשרי מהאתר.
×

הצהרת נגישות

אתר זה מונגש לאנשים עם מוגבלויות על פי Web Content Accessibility Guidelines 2 ברמה AA.
האתר נמצא תמידית בתהליכי הנגשה: אנו עושים כל שביכולתנו שהאתר יהיה נגיש לאנשים עם מוגבלות.
אם בכל זאת נתקלתם בבעיית נגישות אנא שלחו לנו הערתכם במייל (אל תשכחו בבקשה לציין את כתובת האתר).

אודות ההנגשה באתר:

  • אמצעי הניווט וההתמצאות באתר פשוטים ונוחים לשימוש.
  • תכני האתר כתובים בשפה פשוטה וברורה ומאורגנים היטב באמצעות כותרות ורשימות.
  • מבנה קבוע ואחיד לנושאים, תתי הנושאים והדפים באתר.
  • האתר מותאם לצפייה בסוגי הדפדפנים השונים (כמו כרום, פיירפוקס ואופרה)
  • האתר מותאם לסביבות עבודה ברזולוציות שונות.
  • לאובייקטים הגרפיים באתר יש חלופה טקסטואלית (alt).
  • האתר מאפשר שינוי גודל הגופן על ידי שימוש במקש CTRL וגלגלת העכבר וכן בלחיצה על הכפתור המתאים בערכת ההנגשה הנגללת בצד האתר ונפתחת בלחיצה על הסמלון של כסא הגלגלים.
  • הקישורים באתר ברורים ומכילים הסבר להיכן הם מקשרים.
    לחיצה על הכפתור המתאים בערכת ההנגשה שבצד האתר, מסמנת את כל קישורי האתר בקו תחתון.
  • אנימציות ותכנים מהבהבים: הכפתור המתאים לכך בערכת ההנגשה שבצד האתר , מאפשר להסתיר בלחיצה אחת את כל התכנים באתר הכוללים היבהובים או תכנים המכילים תנועה מהירה (אנימציות, טקסט נע).
  • למתקשי ראיה: מתקשי הראיה שבנינו יכולים להעזר בשני כפתורים הנמצאים בערכת ההנגשה בצדו הימני של האתר, האחד מסב את האתר כולו לגוונים של שחור ולבן, השני מעביר את האתר כולו למצב של ניגודיות גבוהה.