Fortinet brengt noodpatch uit nadat bug in FortiClient EMS is misbruikt (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Zero-day kwetsbaarheid actief misbruikt in FortiClient EMS.
- Lek maakt ongeautoriseerde uitvoering van opdrachten op afstand mogelijk.
- Directe patching vereist om bedrijfsnetwerken te beveiligen.
"Fortinet heeft een noodpatch uitgebracht voor FortiClient EMS nadat actieve zero-day aanvallen werden ontdekt. Het lek staat aanvallers toe om zonder authenticatie op afstand code uit te voeren, wat een aanzienlijk risico vormt voor bedrijfsnetwerken. Organisaties worden dringend verzocht hun systemen per direct bij te werken."
nog geen reacties.