image

Fortinet vergat kritiek lek in FortiOS/FortiProxy aan klanten te melden

woensdag 12 juli 2023, 13:26 door Redactie, 4 reacties

Netwerkbeveiliger Fortinet is vergeten een kritieke kwetsbaarheid in FortiOS/FortiProxy aan klanten te melden. Via het beveiligingslek, aangeduid als CVE-2023-33308, kan een aanvaller firewalls en gateways van Fortinet op afstand overnemen. De impact van de kwetsbaarheid, een stack-based overflow, is op een schaal van 1 tot en met 10 beoordeeld met een 9.8.

Fortinet kwam al in maart met updates voor de kwetsbaarheid, maar heeft het bestaan van het beveiligingslek nooit aan klanten gemeld. Nadat een beveiligingsonderzoeker Fortinet hierop wees is het bedrijf gisteren alsnog met een advisory voor het probleem gekomen. Waarom er in eerste instantie geen advisory werd gepubliceerd laat Fortinet niet weten.

Image

Reacties (4)
12-07-2023, 13:33 door Anoniem
"Fortinet is vergeten een kritieke..."

Bestaat dat bedrijf nog? Of is het inmiddels failliet door de wegrennende aandeelhouders? Want dat is wat hier dient te gebeuren. No mercy voor dat soort bedrijven!
12-07-2023, 14:26 door linuxpro
Wie er nu nog die .... gebruikt zou 'gedwongen' moeten worden om over te stappen, veel grotere arrogantie naar je gebruikers is nog nauwelijks mogelijk
12-07-2023, 21:04 door Anoniem
Door Anoniem: "Fortinet is vergeten een kritieke..."

Bestaat dat bedrijf nog? Of is het inmiddels failliet door de wegrennende aandeelhouders? Want dat is wat hier dient te gebeuren. No mercy voor dat soort bedrijven!


https://www.google.com/finance/quote/FTNT:NASDAQ?window=6M

Ja pfff ze gaan echt heel slecht!! Je ziet ze ook zelden in een in DC hangen ofzo.
13-07-2023, 09:05 door Anoniem
Door Anoniem: "Fortinet is vergeten een kritieke..."

Bestaat dat bedrijf nog? Of is het inmiddels failliet door de wegrennende aandeelhouders? Want dat is wat hier dient te gebeuren. No mercy voor dat soort bedrijven!

Ze hadden een update uitgebracht... dat is altijd nog meer dan bijvoorbeeld Cisco doet. En daar breek je je nek nog over in DC's.... Je kunt ze ook gewoo voelen, de apparatuur die het meeste warmte produceert.. Komt ook omdat ze nog vaak desktop-architectuur CPU's (met honderden iNTEL bugs) gebruiken ipv eigen gebakken ASICs (zoals Fortinet).
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.