Fortinet сообщила о двух новых старых уязвимостях FortiSIEM

Fortinet сообщила о двух новых старых уязвимостях FortiSIEM

В продукте FortiSIEM обнаружены две новых уязвимости: CVE-2024-23108 и CVE-2024-23109. При этом компания не стала отдельно публиковать информацию о них, просто дополнив сведения об исправленной в октябре 2023 года CVE-2023-34992. Таким поведением Fortinet вызвала немало вопросов у ИБ-специалистов.

Компания прокомментировала сложившуюся ситуацию Bleeping Computer, объяснив произошедшее инцидентом с программным инцидентом приложения. В ходе расследования появления CVE-2023-34992 компания фактически создала две новых уязвимости. Произошедшее в Fortinet назвали системной ошибкой и заявили, что уже работают над его устранением.

Обнаруживший проблему эксперт Зак Хенли из Horizon3 с трактовкой компании не согласился. Он назвал выявленные CVE-2024-23108 и CVE-2024-23109 полноценными уязвимостями, которые позволяют успешно обойти исправления CVE-2023-34992.

В Fortinet в итоге признали новые уязвимости, однако отметили, что они имеют аналогичное исправленной в октябре проблеме безопасности описание. Уязвимости связаны с некорректной нейтрализацией специальных элементов в командах операционной системы. Их использование позволяет потенциальному злоумышленнику выполнять команды через специальные запросы API без авторизации.

похожие материалы

Стрелочка
Стрелочка
Обзор кибератак и уязвимостей за прошедшую неделю: 10 - 14 ноября 2025
Обзор кибератак и уязвимостей за прошедшую неделю: 10 - 14 ноября 2025

Редакция Cyber Media отобрала ключевые события недели: на фоне роста кибершпионажа, усложнения фишинговых схем и усиления международного давления на преступные группировки цифровая среда становится всё более неустойчивой.

97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos
97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos

Платформа Deezer совместно с исследовательской компанией Ipsos опубликовала результаты крупного международного опроса о восприятии музыки, созданной искусственным интеллектом.

Эксперты обнаружили сборник из миллиардов украденных данных
Эксперты обнаружили сборник из миллиардов украденных данных

Обнаружен один из крупнейших сборников украденных учётных данных: почти два миллиарда уникальных адресов электронной почты и 1,3 миллиарда паролей, — сообщает Трой Хант, создатель сервиса проверки паролей HIBP.

«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии
«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии

«Лаборатория Касперского» расширяет присутствие в Юго-Восточной Азии — компания назначила нового регионального директора, а также вывела работу во Вьетнаме на новый уровень, открыв офис в стране.