Código HTML do Conteúdo
Post: A vulnerabilidade Fortiddos permite que os hackers executem comandos do sistema operacional não autorizado - Against Invaders - Notícias de CyberSecurity para humanos.
<div>
<div>
<p>A Fortinet divulgou uma vulnerabilidade significativa de injeção de comando do sistema operacional em seus aparelhos FortIddos-F que poderia permitir que os atacantes privilegiados executem código não autorizado ou comandos através da interface da linha de comando (CLI).</p>
<p>A falha de segurança, identificada como<a href="https://www.cve.org/CVERecord?id=CVE-2024-45325" rel="noreferrer noopener nofollow" target="_blank">CVE-2024-45325</a>afeta várias versões da linha de produtos FortIddos-F e carrega uma pontuação CVSS 3.1 de 6,5, indicando severidade média.</p>
<h2 id="h-vulnerability-details"><strong>Detalhes da vulnerabilidade</strong></h2>
<p>A vulnerabilidade decorre da neutralização inadequada de elementos especiais usados ​​nos comandos do sistema operacional, classificados sob enumeração de fraqueza comum (CWE-78).</p>
<p>Essa falha de injeção de comando do sistema operacional tem como alvo especificamente a CLI Fortiddos-f, permitindo que atores maliciosos com acesso privilegiado a criar solicitações especializadas da CLI que ignoram os controles de segurança.</p>
<p>A exploração poderia potencialmente comprometer a integridade e a confidencialidade dos sistemas afetados, conforme refletido nas classificações de alto impacto da vulnerabilidade para confidencialidade, integridade e disponibilidade.</p>
<figure>
<table>
<thead>
<tr>
<td><strong>Campo</strong></td>
<td><strong>Detalhes</strong></td>
</tr>
</thead>
<tbody>
<tr>
<td>Cve id</td>
<td>CVE-2024-45325</td>
</tr>
<tr>
<td>Tipo de vulnerabilidade</td>
<td>Injeção de comando OS na CLI (CWE-78)</td>
</tr>
<tr>
<td>Resumo</td>
<td>A neutralização inadequada de elementos especiais nos comandos do sistema operacional permite que atacantes privilegiados executem código ou comandos não autorizados por meio de solicitações de CLI criadas.</td>
</tr>
<tr>
<td>Componente afetado</td>
<td>Interface da linha de comando fortidddos-f</td>
</tr>
<tr>
<td>Gravidade</td>
<td>Médio</td>
</tr>
<tr>
<td>CVSS v3.1 Pontuação</td>
<td>6.5 (av: l/ac: l/pr: h/ui: n/s: u/c: h/i: h/a: h/e: f/rl: u/rc: c)</td>
</tr>
</tbody>
</table>
</figure>
<p>Os aparelhos FortIddos-f servem como componentes críticos de defesa de rede, protegendo as organizações contra ataques distribuídos de negação de serviço.</p>
<p>Uma exploração bem -sucedida dessa vulnerabilidade pode minar inteira <a href="https://gbhackers.com/arch-linux-services-ddos-attack/" rel="noreferrer noopener" target="_blank">DDoS </a>Infraestrutura de proteção, potencialmente deixando as redes expostas a ataques em larga escala enquanto simultaneamente fornecem aos atacantes acesso do sistema não autorizado.</p>
<p>A vulnerabilidade afeta uma extensa gama de versões FortIddos-F, com o FORTIDDOS-F 7.0 Usuores que precisam atualizar para a versão 7.0.3 ou acima.</p>
<p>As organizações que executam versões mais antigas enfrentam desafios mais significativos, pois as versões FortIddos-f 6.1 a 6.6 exigem migração completa para liberações fixas, em vez de atualizações simples.</p>
<p>Felizmente, os usuários Fortiddos-F 7.2 permanecem inalterados por essa vulnerabilidade.</p>
<p>A falha de segurança era internamente <a href="https://fortiguard.fortinet.com/psirt/FG-IR-24-344" rel="noreferrer noopener nofollow" target="_blank">descoberto</a> e relatado por Théo Leleu da equipe de segurança de produtos da Fortinet, demonstrando a abordagem proativa da empresa para identificar e abordar problemas de segurança em seus produtos.</p>
<figure>
<table>
<thead>
<tr>
<td>Versão Fortiddos-F</td>
<td>Status afetado</td>
<td>Ação necessária</td>
</tr>
</thead>
<tbody>
<tr>
<td>7.2</td>
<td>Não afetado</td>
<td>Nenhuma ação necessária</td>
</tr>
<tr>
<td>7.0.0 – 7.0.2</td>
<td>Afetado</td>
<td>Atualize para 7.0.3+</td>
</tr>
<tr>
<td>6.1 – 6.6 (tudo)</td>
<td>Afetado</td>
<td>Migrar para a liberação fixa</td>
</tr>
</tbody>
</table>
</figure>
<p>As organizações devem priorizar a remediação imediata dessa vulnerabilidade, principalmente devido ao seu impacto potencial no crítico <a href="https://gbhackers.com/crypto-network-security-tips-assets/" rel="noreferrer noopener" target="_blank">segurança de rede</a> infraestrutura.</p>
<p>Embora a vulnerabilidade exija acesso privilegiado à exploração, a faixa generalizada da versão afetada e a natureza crítica dos aparelhos FortIddos-F na defesa da rede tornam essencial ações prontas.</p>
<p>A Fortinet publicou a divulgação inicial em 9 de setembro de 2025, fornecendo aos administradores orientações detalhadas de remediação por meio de consultoria FG-IR-24-344.</p>
<p><strong>Encontre esta história interessante! Siga -nos<a href="https://www.linkedin.com/company/cybersecurity-news/" rel="noreferrer noopener" target="_blank">LinkedIn</a>e<a href="https://x.com/cyber_press_org" rel="noreferrer noopener" target="_blank">X</a>Para obter mais atualizações instantâneas</strong>.</p>
</div></div>