🔴آسیب پذیری بحرانی در محصولات Citrix و Fortinet
◀️شرکتهای Citrix و Fortinet بهتازگی آسیبپذیریهای مهمی را در محصولاتشان برطرف کردهاند. Citrix به مشکلات امنیتی در NetScaler و XenServer پرداخته و Fortinet نیز آسیبپذیریهای FortiOS، FortiAnalyzer و FortiManager را رفع کرده است. این نقصها میتوانند موجب تخریب حافظه، دسترسی غیرمجاز یا انجام عملیات حساس شوند. سازمان CISA هشدار داده است که این نقصها میتوانند توسط مهاجمان برای دسترسی به سیستمها مورد سوءاستفاده قرار گیرند و به مدیران توصیه کرده است که هرچه سریعتر بروزرسانیها را اعمال کنند.
◀️محصولات آسیبپذیر و امتیاز CVE برای آنها به شرح زیر است:
محصول Citrix NetScaler ADC و Gateway: آسیبپذیری CVE-2023-4966 با امتیاز CVSS 9.8 که امکان اجرای کد از راه دور را فراهم میکند.
◀️محصولات Fortinet :
محصول FortiOS: آسیبپذیری CVE-2023-46660 (امتیاز 8.8) برای اجرای کد از راه دور.
محصول FortiAnalyzer: آسیبپذیری CVE-2023-33364 (امتیاز 7.5) مربوط به دسترسی غیرمجاز.
محصول FortiManager: آسیبپذیری CVE-2023-29189 (امتیاز 9.3) که امکان افزایش سطح دسترسی را فراهم میکند.
اطلاعات بیشتر
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔫🔫🔫🔫 🔫🔫🔫🔫🔫🔫🔫
◀️شرکتهای Citrix و Fortinet بهتازگی آسیبپذیریهای مهمی را در محصولاتشان برطرف کردهاند. Citrix به مشکلات امنیتی در NetScaler و XenServer پرداخته و Fortinet نیز آسیبپذیریهای FortiOS، FortiAnalyzer و FortiManager را رفع کرده است. این نقصها میتوانند موجب تخریب حافظه، دسترسی غیرمجاز یا انجام عملیات حساس شوند. سازمان CISA هشدار داده است که این نقصها میتوانند توسط مهاجمان برای دسترسی به سیستمها مورد سوءاستفاده قرار گیرند و به مدیران توصیه کرده است که هرچه سریعتر بروزرسانیها را اعمال کنند.
◀️محصولات آسیبپذیر و امتیاز CVE برای آنها به شرح زیر است:
محصول Citrix NetScaler ADC و Gateway: آسیبپذیری CVE-2023-4966 با امتیاز CVSS 9.8 که امکان اجرای کد از راه دور را فراهم میکند.
◀️محصولات Fortinet :
محصول FortiOS: آسیبپذیری CVE-2023-46660 (امتیاز 8.8) برای اجرای کد از راه دور.
محصول FortiAnalyzer: آسیبپذیری CVE-2023-33364 (امتیاز 7.5) مربوط به دسترسی غیرمجاز.
محصول FortiManager: آسیبپذیری CVE-2023-29189 (امتیاز 9.3) که امکان افزایش سطح دسترسی را فراهم میکند.
اطلاعات بیشتر
✉️ @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔫🔫🔫🔫 🔫🔫🔫🔫🔫🔫🔫