Integrity360 Emergency Incident Response button Sotto attacco?

Insights

Post di:

Integrity360

threat

Avviso Triplice Minaccia – Fortinet, Palo Alto e Cisco emettono avvisi di minaccia

Fortinet – CVE-2024-23113 (punteggio CVSS: 9.8)

Questa vulnerabilità è stata inizialmente pubblicata l'8 febbraio 2024. La vulnerabilità, identificata come CVE-2024-23113 (punteggio CVSS: 9.8), riguarda casi di esecuzione di codice da remoto che colpisce FortiOS, FortiPAM, FortiProxy e FortiWeb. Il difetto deriva dall'uso di una stringa di formato controllata esternamente nel demone fgfmd, che gestisce le richieste di autenticazione e i messaggi di keep-alive. Sintesi: Un utilizzo di una stringa di formato controllata esternamente in Fortinet FortiOS versioni 7.4.0 fino a 7.4.2, 7.2.0 fino a 7.2.6, 7.0.0 fino a 7.0.13, FortiProxy versioni 7.4.0 fino a 7.4.2, 7.2.0 fino a 7.2.8, 7.0.0 fino a 7.0.14, FortiPAM versioni 1.2.0, 1.1.0 fino a 1.1.2, 1.0.0 fino a 1.0.3, FortiSwitchManager versioni 7.2.0 fino a 7.2.3, 7.0.0 fino a 7.0.3 consente a un attaccante di eseguire codice o comandi non autorizzati tramite pacchetti appositamente progettati. Sfruttata nel mondo reale: La CISA ha confermato che questa vulnerabilità è attivamente sfruttata nel mondo reale. Gli aggressori sfruttano questa falla per ottenere accesso non autorizzato ai sistemi vulnerabili senza richiedere interazione dell'utente o privilegi elevati, rendendola un vettore di attacco a bassa complessità. L'esploit di questa vulnerabilità rappresenta un rischio significativo per le organizzazioni, soprattutto quelle che utilizzano questi prodotti in infrastrutture critiche. Raccomandazioni: Fortinet ha già rilasciato patch per risolvere la vulnerabilità CVE-2024-23113. Si consiglia vivamente alle organizzazioni di aggiornare i loro sistemi alle ultime versioni come segue:

Scopri di più
cloud security

Sfrutta al massimo Microsoft Defender for Cloud Apps con Integrity360

Nel mondo digitale di oggi, la sicurezza del cloud è più critica che mai. Microsoft Defender for Cloud Apps (MDCA) offre una soluzione intelligente e completa per proteggere gli ambienti cloud. Da Integrity360, aiutiamo le organizzazioni a sfruttare al massimo il suo potenziale. Dall'implementazione su misura e integrazione al monitoraggio continuo, gestione della conformità e ottimizzazione, i nostri servizi gestiti garantiscono che la tua infrastruttura cloud sia sicura, conforme e resiliente contro le minacce.

Scopri di più
cybersecurity image

3 Minacce di Prossima Generazione che l'MDR sta Aiutando a Contrastare

Gli attacchi informatici di alto profilo hanno dimostrato che nessuna azienda è troppo grande per essere vittima di un attacco informatico, mettendo in evidenza il fatto che molte aziende non sono ancora attrezzate per affrontare il panorama moderno delle minacce informatiche, dove la prevenzione delle violazioni diventa sempre più difficile.

Scopri di più