เร่งอัปเดตด่วน Fortinet เตือนถึงช่องโหว่ RCE ใหม่ที่ไม่ผ่านการรับรองความถูกต้อง
Fortinet เปิดเผยช่องโหว่ "Critica" ที่ส่งผลกระทบต่อ FortiOS และ FortiProxy ซึ่งช่วยให้ผู้โจมตีที่ไม่ได้รับการยืนยันหรือรับรองความูกต้องสามารถใช้คำขอพิเศษเพื่อดำเนินการใช้โค้ดหรือดำเนินการปฏิเสธบริการ (DoS) บน GUI ของอุปกรณ์ที่มีช่องโหว่ ช่องโหว่ของบัฟเฟอร์นี้ถูกติดตามเป็น CVE-2023-25610 และ CVSS v3 โดยให้คะแนน 9.3 ถือเป็นคะแนนที่มีความเสี่ยงร้ายแรง ข้อบกพร่องประเภทนี้เกิดขึ้นเมื่อโปรแกรมพยายามอ่านข้อมูลจากบัฟเฟอร์หน่วยความจำมากกว่าข้อมูลที่มีอยู่...
Read More