Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Fortinet advierte sobre la explotación activa del error crítico de omisión de autenticación recientemente descubierto
  • Tecnología

Fortinet advierte sobre la explotación activa del error crítico de omisión de autenticación recientemente descubierto

teknomers 11 de Ekim de 2022 (Last updated: 11 de Ekim de 2022) 2 minutes read
Fortinet advierte sobre la explotación activa del error crítico de


Fortinet reveló el lunes que la vulnerabilidad de seguridad crítica recientemente parcheada que afecta a sus productos de firewall y proxy se está explotando activamente en la naturaleza.

Rastreada como CVE-2022-40684 (puntaje CVSS: 9.6), la falla se relaciona con una omisión de autenticación en FortiOS, FortiProxy y FortiSwitchManager que podría permitir que un atacante remoto realice operaciones no autorizadas en la interfaz administrativa a través de solicitudes HTTP(S) especialmente diseñadas. .

“Fortinet tiene conocimiento de una instancia en la que se explotó esta vulnerabilidad y recomienda validar inmediatamente sus sistemas contra el siguiente indicador de compromiso en los registros del dispositivo: usuario=”Local_Process_Access,”” la empresa señalado en un aviso.

La seguridad cibernética

La lista de dispositivos afectados se encuentra a continuación:

  • FortiOS versión 7.2.0 a 7.2.1
  • FortiOS versión 7.0.0 a 7.0.6
  • FortiProxy versión 7.2.0
  • FortiProxy versión 7.0.0 a 7.0.6
  • FortiSwitchManager versión 7.2.0 y
  • FortiSwitchManager versión 7.0.0

La empresa de seguridad ha lanzado actualizaciones en las versiones 7.0.7 y 7.2.2 de FortiOS, las versiones 7.0.7 y 7.2.1 de FortiProxy y la versión 7.2.1 de FortiSwitchManager.

La seguridad cibernética

La divulgación se produce días después de que Fortinet enviara “comunicaciones confidenciales de clientes anticipadas” a su cliente para aplicar parches para mitigar posibles ataques que explotan la falla.

Si la actualización a la última versión no es una opción, se recomienda que los usuarios deshabiliten la interfaz administrativa HTTP/HTTPS o, alternativamente, limiten las direcciones IP que pueden acceder a la interfaz administrativa.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Nakagami también está en pausa en Australia
Next: Lyft quiere un viaje gratis de los más ricos de California

Related Stories

Bouygues Telecom promete el fin de los SMS de validación
  • Tecnología

Bouygues Telecom promete el fin de los SMS de validación con código secreto muy pronto

teknomers 30 de Haziran de 2026
iPhone 18 Pro: el hack de Tata revela los proveedores
  • Tecnología

iPhone 18 Pro: el hack de Tata revela los proveedores de Apple y las fotos de una prueba de caída

teknomers 30 de Haziran de 2026
Top 10 de las ventas de coches eléctricos en mayo
  • Tecnología

Top 10 de las ventas de coches eléctricos en mayo de 2026: los modelos estrella que aún dominan el mercado

teknomers 30 de Haziran de 2026

You May Have Missed

  • Deporte

Natación: Léon Marchand renuncia al 200 m estilo libre de los Campeonatos de Francia

teknomers 30 de Haziran de 2026
  • Cultura

En Toulouse, los empleados de Milan Presse en huelga este martes por la mañana

teknomers 30 de Haziran de 2026
Bouygues Telecom promete el fin de los SMS de validación
  • Tecnología

Bouygues Telecom promete el fin de los SMS de validación con código secreto muy pronto

teknomers 30 de Haziran de 2026
ENTRETIEN. Fin de vida: en Francia, "son nuestros legisladores los
  • salud

ENTRETIEN. Fin de vida: en Francia, “son nuestros legisladores los que tienen dificultades para apropiarse del tema”, afirma Philippe Bataille, sociólogo

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.