Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Fortinet advierte sobre la explotación activa del error crítico de omisión de autenticación recientemente descubierto
  • Tecnología

Fortinet advierte sobre la explotación activa del error crítico de omisión de autenticación recientemente descubierto

teknomers 11 de Ekim de 2022 (Last updated: 11 de Ekim de 2022) 2 minutes read
Fortinet advierte sobre la explotación activa del error crítico de


Fortinet reveló el lunes que la vulnerabilidad de seguridad crítica recientemente parcheada que afecta a sus productos de firewall y proxy se está explotando activamente en la naturaleza.

Rastreada como CVE-2022-40684 (puntaje CVSS: 9.6), la falla se relaciona con una omisión de autenticación en FortiOS, FortiProxy y FortiSwitchManager que podría permitir que un atacante remoto realice operaciones no autorizadas en la interfaz administrativa a través de solicitudes HTTP(S) especialmente diseñadas. .

“Fortinet tiene conocimiento de una instancia en la que se explotó esta vulnerabilidad y recomienda validar inmediatamente sus sistemas contra el siguiente indicador de compromiso en los registros del dispositivo: usuario=”Local_Process_Access,”” la empresa señalado en un aviso.

La seguridad cibernética

La lista de dispositivos afectados se encuentra a continuación:

  • FortiOS versión 7.2.0 a 7.2.1
  • FortiOS versión 7.0.0 a 7.0.6
  • FortiProxy versión 7.2.0
  • FortiProxy versión 7.0.0 a 7.0.6
  • FortiSwitchManager versión 7.2.0 y
  • FortiSwitchManager versión 7.0.0

La empresa de seguridad ha lanzado actualizaciones en las versiones 7.0.7 y 7.2.2 de FortiOS, las versiones 7.0.7 y 7.2.1 de FortiProxy y la versión 7.2.1 de FortiSwitchManager.

La seguridad cibernética

La divulgación se produce días después de que Fortinet enviara “comunicaciones confidenciales de clientes anticipadas” a su cliente para aplicar parches para mitigar posibles ataques que explotan la falla.

Si la actualización a la última versión no es una opción, se recomienda que los usuarios deshabiliten la interfaz administrativa HTTP/HTTPS o, alternativamente, limiten las direcciones IP que pueden acceder a la interfaz administrativa.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Nakagami también está en pausa en Australia
Next: Lyft quiere un viaje gratis de los más ricos de California

Related Stories

iPhone 18 Pro: el hack de Tata revela los proveedores
  • Tecnología

iPhone 18 Pro: el hack de Tata revela los proveedores de Apple y las fotos de una prueba de caída

teknomers 30 de Haziran de 2026
Top 10 de las ventas de coches eléctricos en mayo
  • Tecnología

Top 10 de las ventas de coches eléctricos en mayo de 2026: los modelos estrella que aún dominan el mercado

teknomers 30 de Haziran de 2026
SteamOS llega a PC gaming preensamblados: ¿una alternativa seria a
  • Tecnología

SteamOS llega a PC gaming preensamblados: ¿una alternativa seria a Windows?

teknomers 30 de Haziran de 2026

You May Have Missed

  • Finanzas

Las rebajas de verano prolongadas hasta el martes 28 de julio debido a la ola de calor

teknomers 30 de Haziran de 2026
Un miembro del gobierno de Trump hizo una "danza de
  • Deporte

Un miembro del gobierno de Trump hizo una “danza de la alegría” para celebrar la eliminación de Irán en la Copa del Mundo.

teknomers 30 de Haziran de 2026
  • Cultura

« De machos en busca de hembras »: por qué el sexismo sigue presente en la telerrealidad

teknomers 30 de Haziran de 2026
iPhone 18 Pro: el hack de Tata revela los proveedores
  • Tecnología

iPhone 18 Pro: el hack de Tata revela los proveedores de Apple y las fotos de una prueba de caída

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.