Две критические уязвимости продуктов Fortinet могут активно использоваться хакерами

Две критические уязвимости продуктов Fortinet могут активно использоваться хакерами

Американское Агентство по кибербезопасности и защите инфраструктуры (CISA) предупредило об активном использовании хакерами двух уязвимостей продуктов  Fortinet. В частности, интерес к ним проявляет китайская прогосударственная группировка  Volt Typhoon.

Fortinet сообщила о критических уязвимостях на минувшей неделе. CVE-2024-21762 и CVE-2024-23113 представляют опасность для FortiOS и позволяют неавторизованному пользователю удаленно выполнять код на скомпрометированных устройствах. 

CISA добавило CVE-2024-21762 в каталог известных уязвимостей 9 февраля. В агентстве пояснили, что проблема добавлена на основе свидетельств активной эксплуатации. В сообщении сделан акцент на том, что подобного рода уязвимости представляют значительные риски для федеральных организаций. В самой Fortinet свидетельства активной эксплуатации уязвимости пока не подтвердили.

похожие материалы

Стрелочка
Стрелочка
«Платформа Боцман» признана лучшей российской Kubernetes-платформой для ИИ и машинного обучения
«Платформа Боцман» признана лучшей российской Kubernetes-платформой для ИИ и машинного обучения

Компания «Платформа Боцман» сообщает о первом месте в отраслевом рейтинге российских Kubernetes-платформ для задач искусственного интеллекта и машинного обучения, составленном аналитиками ИТ-портала CNewsMarket.

Треть россиян, которые используют гаджеты для мониторинга здоровья, хранят данные с них в секрете
Треть россиян, которые используют гаджеты для мониторинга здоровья, хранят данные с них в секрете

Спектр возможностей для заботы о здоровье постоянно расширяется, и «Лаборатория Касперского» решила выяснить, какие умные устройства и приложения для мониторинга показателей организма используют россияне.

Цифровые двойники энергосистем в России начнут создавать через однонаправленную передачу данных
Цифровые двойники энергосистем в России начнут создавать через однонаправленную передачу данных

В России протестировали архитектуру безопасного создания цифровых двойников объектов электроэнергетики без риска удаленного вмешательства в закрытые контуры управления.