Fortinet, Ivanti și Intel remediază vulnerabilități cu severitate High
Sursă: https://www.securityweek.com
Fortinet, Ivanti și Intel au lansat recent remedieri de securitate pentru zeci de vulnerabilități, inclusiv erori cu grad de severitate high ce ar putea fi exploatate pentru executarea de cod arbitrar, escaladarea privilegiilor sau ocolirea măsurilor de securitate.
Fortinet a anunțat patch-uri pentru 22 de vulnerabilități de securitate în produsele sale, inclusiv erori cu grad de severitate high în FortiWeb, FortiSwitchAXFixed, FortiManager și FortiClientLinux.
Vulnerabilitățile FortiWeb, FortiSwitchAXFixed și FortiManager ar putea fi exploatate de atacatori la distanță, neautentificați, pentru a ocoli limita de autentificare sau pentru a executa coduri sau comenzi neautorizate.
Vulnerabilitatea FortiClientLinux, descrisă ca o eroare de tip Symlink, ar putea permite atacatorilor locali să-și extindă privilegiile la nivel de root.
De asemenea, Fortinet a abordat și vulnerabilități cu severitate medie și scăzută ce ar putea duce la manipularea datelor, ocolirea măsurilor de securitate, executarea de cod arbitrar, divulgarea de informații, atacuri de tip denial-of-service (DoS), executarea de comenzi arbitrare, escaladarea privilegiilor sau atacuri de inginerie socială.
Fortinet nu a menționat ca vreuna dintre aceste vulnerabilități să fi fost exploatată în mod activ.
Ivanti a lansat remedieri pentru o vulnerabilitate de securitate cu grad de severitate high în Desktop and Server Management (DSM) înainte de versiunea 2026.1.1, care ar putea permite atacatorilor să-și extindă privilegiile, menționând că nu are cunoștință de exploatarea acestei vulnerabilități.
Intel a publicat un aviz în care descrie 9 vulnerabilități în UEFI pentru unele platforme de referință Intel, inclusiv 5 erori cu severitate high ce ar putea duce la executarea de cod local, extinderea privilegiilor și divulgarea de informații.
Au fost lansate actualizări de firmware UEFI pentru peste 45 de modele de procesoare Intel afectate de aceste vulnerabilități de securitate.
Sursă: https://www.securityweek.com/fortinet-ivanti-intel-patch-high-severity-vulnerabilities/
