CISA требует срочно устранить уязвимости в Fortinet FortiSandbox
Агентство по кибербезопасности и защите инфраструктуры США (CISA) в четверг предписало федеральным ведомствам в приоритетном порядке устранить две уязвимости в платформе обнаружения угроз Fortinet FortiSandbox.
По данным CISA, обе уязвимости уже активно эксплуатируются злоумышленниками. Ведомство внесло их в каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities), что обязывает федеральные структуры устранить их в установленный срок.
Что известно
FortiSandbox — платформа Fortinet, предназначенная для анализа подозрительных файлов и обнаружения вредоносной активности в корпоративных сетях. Уязвимости в подобных решениях представляют повышенную опасность, поскольку сама система задействована в защите инфраструктуры и может стать точкой входа для атакующих.
CISA не раскрывает подробностей о характере уязвимостей, техниках эксплуатации или масштабе атак, ограничившись требованием о срочном патче.
Реакция и требования
Включение уязвимостей в каталог CISA носит обязательный характер для федеральных агентств США, которые должны применить исправления в сжатые сроки. Для остальных организаций, использующих FortiSandbox, подобные предписания служат сигналом к незамедлительной проверке своих систем и установке актуальных обновлений.
Fortinet ранее неоднократно становилась объектом внимания CISA в связи с уязвимостями в своих продуктах, которые злоумышленники эксплуатировали до выхода патчей или сразу после раскрытия информации о них.
Администраторам, использующим FortiSandbox, рекомендуется обратиться к официальным бюллетеням Fortinet и оперативно установить необходимые обновления безопасности.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.