CISA требует срочно устранить уязвимости в Fortinet FortiSandbox

· Безопасность
Агентство CISA обязало федеральные ведомства США в приоритетном порядке устранить две активно эксплуатируемые уязвимости в платформе Fortinet FortiSandbox.

cover.svg

Агентство по кибербезопасности и защите инфраструктуры США (CISA) в четверг предписало федеральным ведомствам в приоритетном порядке устранить две уязвимости в платформе обнаружения угроз Fortinet FortiSandbox.

По данным CISA, обе уязвимости уже активно эксплуатируются злоумышленниками. Ведомство внесло их в каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities), что обязывает федеральные структуры устранить их в установленный срок.

Что известно

FortiSandbox — платформа Fortinet, предназначенная для анализа подозрительных файлов и обнаружения вредоносной активности в корпоративных сетях. Уязвимости в подобных решениях представляют повышенную опасность, поскольку сама система задействована в защите инфраструктуры и может стать точкой входа для атакующих.

CISA не раскрывает подробностей о характере уязвимостей, техниках эксплуатации или масштабе атак, ограничившись требованием о срочном патче.

Реакция и требования

Включение уязвимостей в каталог CISA носит обязательный характер для федеральных агентств США, которые должны применить исправления в сжатые сроки. Для остальных организаций, использующих FortiSandbox, подобные предписания служат сигналом к незамедлительной проверке своих систем и установке актуальных обновлений.

Fortinet ранее неоднократно становилась объектом внимания CISA в связи с уязвимостями в своих продуктах, которые злоумышленники эксплуатировали до выхода патчей или сразу после раскрытия информации о них.

Администраторам, использующим FortiSandbox, рекомендуется обратиться к официальным бюллетеням Fortinet и оперативно установить необходимые обновления безопасности.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.