Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Fortinet advierte sobre la explotación activa del error crítico de omisión de autenticación recientemente descubierto
  • Tecnología

Fortinet advierte sobre la explotación activa del error crítico de omisión de autenticación recientemente descubierto

teknomers 11 de Ekim de 2022 (Last updated: 11 de Ekim de 2022) 2 minutes read
Fortinet advierte sobre la explotación activa del error crítico de


Fortinet reveló el lunes que la vulnerabilidad de seguridad crítica recientemente parcheada que afecta a sus productos de firewall y proxy se está explotando activamente en la naturaleza.

Rastreada como CVE-2022-40684 (puntaje CVSS: 9.6), la falla se relaciona con una omisión de autenticación en FortiOS, FortiProxy y FortiSwitchManager que podría permitir que un atacante remoto realice operaciones no autorizadas en la interfaz administrativa a través de solicitudes HTTP(S) especialmente diseñadas. .

“Fortinet tiene conocimiento de una instancia en la que se explotó esta vulnerabilidad y recomienda validar inmediatamente sus sistemas contra el siguiente indicador de compromiso en los registros del dispositivo: usuario=”Local_Process_Access,”” la empresa señalado en un aviso.

La seguridad cibernética

La lista de dispositivos afectados se encuentra a continuación:

  • FortiOS versión 7.2.0 a 7.2.1
  • FortiOS versión 7.0.0 a 7.0.6
  • FortiProxy versión 7.2.0
  • FortiProxy versión 7.0.0 a 7.0.6
  • FortiSwitchManager versión 7.2.0 y
  • FortiSwitchManager versión 7.0.0

La empresa de seguridad ha lanzado actualizaciones en las versiones 7.0.7 y 7.2.2 de FortiOS, las versiones 7.0.7 y 7.2.1 de FortiProxy y la versión 7.2.1 de FortiSwitchManager.

La seguridad cibernética

La divulgación se produce días después de que Fortinet enviara “comunicaciones confidenciales de clientes anticipadas” a su cliente para aplicar parches para mitigar posibles ataques que explotan la falla.

Si la actualización a la última versión no es una opción, se recomienda que los usuarios deshabiliten la interfaz administrativa HTTP/HTTPS o, alternativamente, limiten las direcciones IP que pueden acceder a la interfaz administrativa.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Nakagami también está en pausa en Australia
Next: Lyft quiere un viaje gratis de los más ricos de California

Related Stories

Bouygues Telecom promete el fin de los SMS de validación
  • Tecnología

Bouygues Telecom promete el fin de los SMS de validación con código secreto muy pronto

teknomers 30 de Haziran de 2026
iPhone 18 Pro: el hack de Tata revela los proveedores
  • Tecnología

iPhone 18 Pro: el hack de Tata revela los proveedores de Apple y las fotos de una prueba de caída

teknomers 30 de Haziran de 2026
Top 10 de las ventas de coches eléctricos en mayo
  • Tecnología

Top 10 de las ventas de coches eléctricos en mayo de 2026: los modelos estrella que aún dominan el mercado

teknomers 30 de Haziran de 2026

You May Have Missed

Ley de urgencia agrícola: el Senado aprueba la reintroducción de
  • Entretenimiento

Ley de urgencia agrícola: el Senado aprueba la reintroducción de dos pesticidas prohibidos

teknomers 30 de Haziran de 2026
  • General

Doble terremoto en Venezuela: más de 58,000 edificios dañados o destruidos, según estimaciones

teknomers 30 de Haziran de 2026
  • General

Irán da un giro sorprendente en la reunión de Doha mientras el asesor de Trump se dirige a las conversaciones tras la reciente escalada – Teknomers

teknomers 30 de Haziran de 2026
  • Deporte

Copa del Mundo 2026: Wayne Rooney pondría a Kobbie Mainoo como titular contra la R.C. del Congo

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.