Kritická zranitelnost FortiGate CVE-2022-40684

NÚKIB upozorňuje na kritickou zranitelnost týkající se FortiOS (firewall) a FortiProxy (webové proxy) označenou identifikátorem CVE-2022-40684 (CVSS 9.6), pomocí které lze získat vzdálený přístup bez autentizace do administrativního rozhraní.

Zranitelné verze software:

  • FortiOS: 7.0.0 až 7.0.6 a 7.2.0 až 7.2.1
  • FortiProxy: 7.0.0 až 7.0.6 a 7.2.0

Doporučení k mitigaci zranitelnosti CVE-2022-40684:

Přejít na níže uvedené verze vámi využívaného software, které nejsou náchylné na zmíněnou zranitelnost:

  • FortiOS 7.0.7 a 7.2.2
  • FortiProxy 7.0.7 a 7.2.1

Není-li možný okamžitý přechod na jinou verzi, pak:

  • omezit IP adresy, z nichž je možné přistoupit do administrátorského rozhraní – nastavení takových IP adres lze provést v nastavení „local-in policies“ příslušného software.
  • Implementovat vícefaktorové ověřování uživatelů.

Zdroje:

Zdroj: NÚKIB

Další novinky

Experti NATO na kybernetickou bezpečnost v Estonsku pracovali na spolupráci

Experti NATO na kybernetickou bezpečnost v Estonsku pracovali na spolupráci

05. ledna 2023 Více informací
Trendy v kyberbezpečnosti a olympijské zlato Lukáše Krpálka v Úvalech.

Trendy v kyberbezpečnosti a olympijské zlato Lukáše Krpálka v Úvalech.

14. prosince 2022 Více informací
Splunk ideální platformou pro jednotné zabezpečení a observabilitu

Splunk ideální platformou pro jednotné zabezpečení a observabilitu

26. září 2022 Více informací
Kybernetické incidenty pohledem NÚKIB za srpen 2022

Kybernetické incidenty pohledem NÚKIB za srpen 2022

09. září 2022 Více informací
Ocenění „Best of“ pro společnost Splunk od TrustRadius

Ocenění „Best of“ pro společnost Splunk od TrustRadius

22. srpna 2022 Více informací
Hackerský útok na ŘSD si vyžádal náklady kolem 30 milionů Kč

Hackerský útok na ŘSD si vyžádal náklady kolem 30 milionů Kč

29. července 2022 Více informací
NÚKIB: Počet kybernetických incidentů se po rušném dubnu vrátil k průměru

NÚKIB: Počet kybernetických incidentů se po rušném dubnu vrátil k průměru

10. června 2022 Více informací
Locked Shields 2022 – tým českých a slovenských specialistů obsadil 5. místo

Locked Shields 2022 – tým českých a slovenských specialistů obsadil 5. místo

28. dubna 2022 Více informací
Stav bezpečnosti 2022: Chcete-li řešit rizika dodavatelského řetězce, vytvořte SBOM

Stav bezpečnosti 2022: Chcete-li řešit rizika dodavatelského řetězce, vytvořte SBOM

14. dubna 2022 Více informací
Webinář Tenable – zabezpečení služby Active Directory

Webinář Tenable – zabezpečení služby Active Directory

04. dubna 2022 Více informací
NÚKIB a Ministerstvo zdravotnictví vydaly doporučení ke snížení kybernetických hrozeb pro zdravotnická zařízení

NÚKIB a Ministerstvo zdravotnictví vydaly doporučení ke snížení kybernetických hrozeb pro zdravotnická zařízení

08. března 2022 Více informací
Kybernetické incidenty pohledem NÚKIB: leden 2022

Kybernetické incidenty pohledem NÚKIB: leden 2022

24. února 2022 Více informací
Největší událost roku Splunk .conf22 se přesouvá na červen!

Největší událost roku Splunk .conf22 se přesouvá na červen!

09. února 2022 Více informací
Splunk Enterprise Security 7.0 je k dispozici!

Splunk Enterprise Security 7.0 je k dispozici!

27. ledna 2022 Více informací
Gartner předpovídá, že 30 % organizací s kritickou infrastrukturou …

Gartner předpovídá, že 30 % organizací s kritickou infrastrukturou …

10. ledna 2022 Více informací
Webinář – Přednosti integrace Tenable a Splunk

Webinář – Přednosti integrace Tenable a Splunk

10. listopadu 2021 Více informací
Service & Support se stává Elite partnerem Splunk

Service & Support se stává Elite partnerem Splunk

05. února 2019 Více informací
Service & Support se účastní Splunk conf 2017

Service & Support se účastní Splunk conf 2017

17. října 2017 Více informací
Úspěšné soutěžní tažení našeho projektu pokračuje

Úspěšné soutěžní tažení našeho projektu pokračuje

11. dubna 2016 Více informací