{"id":413493,"date":"2022-10-07T23:34:37","date_gmt":"2022-10-07T23:34:37","guid":{"rendered":"https:\/\/teknomers.com\/es\/fortinet-advierte-sobre-una-nueva-falla-de-omision-de-autenticacion-que-afecta-a-fortigate-y-fortiproxy\/"},"modified":"2022-10-07T23:34:38","modified_gmt":"2022-10-07T23:34:38","slug":"fortinet-advierte-sobre-una-nueva-falla-de-omision-de-autenticacion-que-afecta-a-fortigate-y-fortiproxy","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/fortinet-advierte-sobre-una-nueva-falla-de-omision-de-autenticacion-que-afecta-a-fortigate-y-fortiproxy\/","title":{"rendered":"Fortinet advierte sobre una nueva falla de omisi\u00f3n de autenticaci\u00f3n que afecta a FortiGate y FortiProxy"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Fortinet ha advertido en privado a sus clientes sobre una falla de seguridad que afecta a los firewalls de FortiGate y a los proxies web de FortiProxy que podr\u00edan permitir que un atacante realice acciones no autorizadas en dispositivos susceptibles.<\/p>\n<p>rastreado como <strong>CVE-2022-40684<\/strong>la falla de alta severidad se relaciona con un <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/Gi7w0rm\/status\/1578305143530848256\" target=\"_blank\">vulnerabilidad de omisi\u00f3n de autenticaci\u00f3n<\/a> que podr\u00eda permitir que un adversario no autenticado realice operaciones arbitrarias en la interfaz administrativa.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1665010874_885_Los-piratas-informaticos-aprovechan-la-vulnerabilidad-del-controlador-de-Dell.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>El problema afecta a las siguientes versiones y se ha solucionado en las versiones de FortiOS <a rel=\"nofollow noopener\" href=\"https:\/\/docs.fortinet.com\/document\/fortigate\/7.0.7\/fortios-release-notes\/289806\/resolved-issues\" target=\"_blank\">7.0.7<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/docs.fortinet.com\/document\/fortigate\/7.2.2\/fortios-release-notes\/289806\/resolved-issues\" target=\"_blank\">7.2.2<\/a>y la versi\u00f3n de FortiProxy <a rel=\"nofollow noopener\" href=\"https:\/\/docs.fortinet.com\/document\/fortiproxy\/7.0.7\/release-notes\/534553\/resolved-issues\" target=\"_blank\">7.0.7<\/a> lanzado esta semana &#8211;<\/p>\n<ul>\n<li>FortiOS: de 7.0.0 a 7.0.6 y de 7.2.0 a 7.2.1<\/li>\n<li>FortiProxy: de 7.0.0 a 7.0.6 y 7.2.0<\/li>\n<\/ul>\n<p>&#8220;Debido a la capacidad de explotar este problema de forma remota, Fortinet recomienda encarecidamente a todos los clientes con las versiones vulnerables que realicen una actualizaci\u00f3n inmediata&#8221;, dijo la compa\u00f1\u00eda. <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/Gi7w0rm\/status\/1578305143530848256\" target=\"_blank\">advertido<\/a> en una alerta compartida por un investigador de seguridad llamado Gitworm en Twitter.<\/p>\n<p>Cuando se le solicit\u00f3 un comentario, Fortinet reconoci\u00f3 el aviso y se\u00f1al\u00f3 que est\u00e1 retrasando el aviso p\u00fablico hasta que sus clientes hayan aplicado las correcciones.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/Adolescente-de-19-anos-arrestado-por-usar-datos-filtrados-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Las comunicaciones oportunas y continuas con nuestros clientes son un componente clave en nuestros esfuerzos para proteger y asegurar mejor su organizaci\u00f3n&#8221;, dijo la compa\u00f1\u00eda en un comunicado compartido con The Hacker News.  &#8220;Las comunicaciones con los clientes a menudo detallan la orientaci\u00f3n m\u00e1s actualizada y los pr\u00f3ximos pasos recomendados para proteger y asegurar mejor su organizaci\u00f3n&#8221;.<\/p>\n<p>&#8220;Hay casos en los que las comunicaciones confidenciales anticipadas con los clientes pueden incluir advertencias tempranas sobre avisos para permitirles a los clientes fortalecer a\u00fan m\u00e1s su postura de seguridad, que luego se dar\u00e1n a conocer p\u00fablicamente en los pr\u00f3ximos d\u00edas a una audiencia m\u00e1s amplia. La seguridad de nuestros clientes es nuestra primera prioridad. &#8220;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/10\/fortinet-warns-of-new-auth-bypass-flaw.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Fortinet ha advertido en privado a sus clientes sobre una falla de seguridad que afecta a los firewalls<\/p>\n","protected":false},"author":1,"featured_media":413494,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6088,734,4661,33384,4664,2503,4662,115387,87102,115388,4668,4667,4654,4658,4659,4653,4655,212,50035,4663,4666,4665,131,158,4660],"class_list":["post-413493","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-afecta","tag-ataques-ciberneticos","tag-autenticacion","tag-como-hackear","tag-falla","tag-filtracion-de-datos","tag-fortigate","tag-fortinet","tag-fortiproxy","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-omision","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/413493","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=413493"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/413493\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/413494"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=413493"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=413493"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=413493"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}