• Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár
szerda, május 14, 2025
Biztonságpiac
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
KONFERENCIA
No Result
View All Result
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
No Result
View All Result
Biztonságpiac
No Result
View All Result
Home IT-biztonság

Kritikus biztonsági rés a FortiSwitch-ben

2025. április 10. csütörtök
Kategória: IT-biztonság
Megosztás facebookonMegosztás twitteren

A Fortinet súlyos biztonsági hibára figyelmeztetett, amely a FortiSwitch termékcsaládot érinti. A sebezhetőséget CVE-2024-48887 azonosítóval látták el, és a CVSS skálán 9.3-as pontszámot kapott a lehetséges 10-ből, ami kiemelt kockázatot jelez és azonnali beavatkozást igényel.

A probléma a FortiSwitch grafikus kezelőfelületén (GUI) található: a hiba lehetővé teszi, hogy egy támadó hitelesítés nélkül, távolról megváltoztassa az adminisztrátori jelszót. A támadók speciálisan kialakított HTTP/HTTPS kéréseket küldhetnek, amelyeket a rendszer nem ellenőriz megfelelően, így jogosulatlanul módosíthatják a jelszavakat, hozzáférést szerezve a rendszer teljes konfigurációjához.

A sebezhetőség több FortiSwitch verziót érint, és a Fortinet már kiadta a szükséges frissítéseket:

ADVERTISEMENT
  • FortiSwitch 7.6.0 → frissítés 7.6.1 vagy újabb verzióra
  • FortiSwitch 7.4.0 – 7.4.4 → frissítés 7.4.5-re vagy újabb verzióra
  • FortiSwitch 7.2.0 – 7.2.8 → frissítés 7.2.9-re vagy újabb verzióra
  • FortiSwitch 7.0.0 – 7.0.10 → frissítés 7.0.11-re vagy újabb verzióra
  • FortiSwitch 6.4.0 – 6.4.14 → frissítés 6.4.15-re vagy újabb verzióra

A Fortinet határozottan javasolja minden érintett felhasználónak, hogy haladéktalanul telepítsék a legújabb frissítéseket, ezzel minimalizálva a támadások kockázatát. Bár egyelőre nincs bizonyíték arra, hogy a sérülékenységet aktívan kihasználták volna, a hiba súlyossága miatt reális a veszély, hogy célponttá válik. Egy sikeres támadás során a támadó teljes hozzáférést szerezhet a hálózat beállításaihoz, érzékeny adatokat szivárogtathat ki, vagy rosszindulatú műveleteket hajthat végre.

A Fortinet további ajánlásokat is megfogalmazott a védelem erősítése érdekében:

  • Biztonsági frissítések telepítése – minden érintett eszköz frissítése a legújabb verzióra, amely nemcsak ezt a sebezhetőséget, hanem más ismert hibákat is orvosol.
  • HTTP/HTTPS hozzáférések korlátozása – ha lehetséges, kapcsoljuk ki a távoli adminisztrációs elérhetőséget ezekről a protokollokról.
  • IP-alapú hozzáférés korlátozása – engedélyezzük csak megbízható IP-címekről történő bejelentkezést az adminisztrációs felületekre.
  • Naplók rendszeres ellenőrzése – figyeljük az esetleges gyanús aktivitásokat, amelyek jelezhetik a támadás vagy a kihasználás próbálkozását.

Ez a biztonsági rés különösen kritikus, mivel lehetőséget ad a támadóknak arra, hogy adminisztrátori jogokat szerezzenek, így a hálózati beállítások módosításán túl további kompromittáló műveleteket is végrehajthatnak.

Forrás: nki.gov.hu

Címkék CVEFortinetFortiSwitchGUIHTTP/HTTPSsérülékenységszervezeti kiberbiztonság
Előző cikk

Nulladik napi sérülékenységeket is javított az új androidos frissítés

Következő cikk

Milyen anyagú bútort érdemes választani a kertbe?

Kapcsolódó Hírek

Több millió eurós kárt okozott zsarolóvírus az IKEA kelet-európai üzemeltetőjénél

Több millió eurós kárt okozott zsarolóvírus az IKEA kelet-európai üzemeltetőjénél

Hackerek a volán mögött: így vették át az irányítást egy Nissan Leaf felett

Hackerek a volán mögött: így vették át az irányítást egy Nissan Leaf felett

Nulladik napi sérülékenységeket is javított az új androidos frissítés

Nulladik napi sérülékenységeket is javított az új androidos frissítés

Kritikus sebezhetőség a WhatsApp-ban!

Kritikus sebezhetőség a WhatsApp-ban!

Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük

Kövess minket

  • Népszerű
  • Hozzászólások
  • Legfrisebb
Biztonsági kamera a vád koronatanúja

Biztonsági kamera a vád koronatanúja

Több mint 12 ezer mobiltelefont loptak el tavaly Magyarországon

Kínai nyelvű telefonos csalások: Minden, amit tudni kell

Mit tegyünk ha kigyullad a kémény?

Mit tegyünk ha kigyullad a kémény?

Mennyi szabadság jár a 12 órás munkarendben dolgozóknak?

Mennyi szabadság jár a 12 órás munkarendben dolgozóknak?

security service

Haladékot kaptak a vagyonőrök a kötelező vizsgára

Ötvenmilliós vagyonvédelmi tendert írtak ki Csepelen

Kötelező oktatásra mennek jövőre a biztonsági őrök

security

Képzési megállapodást kötött a vagyonőri kamara és a Belügyminisztérium

Farek: „az őrzés-védelem a szegények szakmája lett”

Farek: „az őrzés-védelem a szegények szakmája lett”

Miért fontos a kompresszor tartály a működésben?

Miért fontos a kompresszor tartály a működésben?

A charmok mindenkit elbűvölnek

A charmok mindenkit elbűvölnek

A kék karórák titka: hagyomány, elegancia és modern stílus

A kék karórák titka: hagyomány, elegancia és modern stílus

Plazmaadás több helyen is – miért ne tegyük?

Plazmaadás több helyen is – miért ne tegyük?

Friss hírek

Több millió eurós kárt okozott zsarolóvírus az IKEA kelet-európai üzemeltetőjénél
IT-biztonság

Több millió eurós kárt okozott zsarolóvírus az IKEA kelet-európai üzemeltetőjénél

Nem minden alkalmazás az, aminek látszik
IT-biztonság

Nem minden alkalmazás az, aminek látszik

Hackerek a volán mögött: így vették át az irányítást egy Nissan Leaf felett
IT-biztonság

Hackerek a volán mögött: így vették át az irányítást egy Nissan Leaf felett

Támadás alatt a mobilfizetési rendszerek
IT-biztonság

Támadás alatt a mobilfizetési rendszerek

Következő cikk
Milyen anyagú bútort érdemes választani a kertbe?

Milyen anyagú bútort érdemes választani a kertbe?

Szolgáltatásaink

  • Évkönyv rendelés
  • X. Biztonságpiac Konferencia
  • Szakmai katalógus
  • Tudástár
  • Évkönyv rendelés
  • X. Biztonságpiac Konferencia
  • Szakmai katalógus
  • Tudástár

Szakmai szervezetek

  • SZVMSZK
  • MVSZ
  • NBT
  • HENT
  • SZVMSZK
  • MVSZ
  • NBT
  • HENT

Információk

  • Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár
  • Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár

Állami szervezetek

  • Honvédség
  • Katasztrófavédelem
  • Munkavédelem
  • NAV
  • Rendőrség
  • Ügyészség
  • Honvédség
  • Katasztrófavédelem
  • Munkavédelem
  • NAV
  • Rendőrség
  • Ügyészség

Híreinket szemlézi

No Result
View All Result
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
KONFERENCIA

Copyright © All rights reserved

A weboldal sütiket (cookie-kat) használ, hogy biztonságos böngészés mellett a legjobb felhasználói élményt nyújtsa. További információt az adatvédelem oldalunkon talál.