Fortinet heeft beveiligingslekken in FortiWeb aangepakt. De belangrijkste kwetsbaarheid betreft een onjuiste authenticatie in diverse FortiWeb-versies, waardoor een externe aanvaller zonder geldige inloggegevens toegang kan verkrijgen tot de GUI- en CLI-beheerinterfaces. Dit probleem doet zich ook voor bij FortiWeb-systemen die zijn ingesteld met Remote Radius Type Admin Authentication onder bepaalde afwijkende configuraties.
Door deze kwetsbaarheid kan een aanvaller de authenticatie omzeilen en zo beheerdersrechten verkrijgen, wat aanzienlijke risico's met zich meebrengt voor de beveiliging van de getroffen systemen. Fortinet heeft inmiddels patches uitgebracht om deze kwetsbaarheden te verhelpen. Het Digital Trust Center heeft dit onderwerp eveneens gemeld, wat de ernst van de situatie onderstreept.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *