Rilevate vulnerabilità in prodotti Fortinet (AL01/260813/CSIRT-ITA)
Rilevate molteplici vulnerabilità, di cui 3 con gravità “alta”, in prodotti Fortinet.
Questo sito utilizza cookie tecnici, analytics e di terze parti.
Proseguendo nella navigazione accetti l’utilizzo dei cookie.
Cookie policy
Rilevate molteplici vulnerabilità, di cui 3 con gravità “alta”, in prodotti Fortinet.
Rilevata una vulnerabilità di tipo “zero-day” nei sistemi operativi Microsoft Windows, - probabilmente riconducibile ad una non corretta risoluzione della CVE-2020-17103 - per la quale è stato rilasciato un Proof of Concept (PoC). Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di elevare i propri privilegi sui sistemi interessati.
È stato recentemente rilevato lo sfruttamento di una vulnerabilità zero-day che interessa i sistemi operativi Microsoft Windows e che può impattare gli ambienti in cui gli utenti interagiscono con file di tipo .LNK (scorciatoie di Windows) provenienti da fonti non affidabili. Tale vulnerabilità consentirebbe a un attaccante remoto di eseguire codice arbitrario sul sistema interessato.
Sintesi Rilevate nuove vulnerabilità in vari prodotti, di cui 4 con gravità “alta”.
CSIRT Toscana