التخطي إلى المحتوى


  • يسمح CVE-2025-64446 للمهاجمين غير المصادقين بتشغيل أوامر المسؤول على أنظمة FortiWeb WAF
  • يتم استغلالها بنشاط في البرية؛ يؤثر على الإصدارات 7.0.0-8.0.1، المصححة في 8.0.2
  • أضافته CISA إلى KEV؛ تحث Fortinet على التصحيح الفوري أو تعطيل واجهات HTTP/HTTPS التي تواجه الإنترنت

أصدرت شركة Fortinet إصلاحًا لثغرة أمنية حرجة في جدار حماية تطبيقات الويب FortiWeb (WAF)، وحثت العملاء على التحديث فورًا، حيث يتم استغلال الخلل بشكل نشط في البرية.

ونشرت الشركة تحذيرًا أمنيًا جديدًا، قائلة إنها عالجت ثغرة أمنية في اجتياز المسار النسبي والتي تسمح للجهات الفاعلة غير المصادق عليها بتنفيذ الأوامر الإدارية على النظام.



Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *