Novas vulnerabilidades divulgadas nos produtos SonicWall e Fortinet Network Security

A SonicWall pediu para os clientes do firewall Global Management System (GMS) e do software do mecanismo de relatório de rede Analytics para aplicar as correções mais recentes para proteger contra um conjunto de 15 falhas de segurança que podem ser exploradas por um agente de ameaça para contornar a autenticação e acessar informações confidenciais.

Das 15 deficiências (rastreadas de CVE-2023-34123 a CVE-2023-34137), quatro são classificadas como Críticas, quatro são classificadas como Altas e sete são classificadas como Médias em gravidade.

A divulgação ocorre quando a Fortinet revelou uma falha crítica que afeta o FortiOS e o FortiProxy (CVE-2023-33308, pontuação CVSS: 9,8) que pode permitir que um adversário obtenha a execução remota de código sob certas circunstâncias.  A empresa disse que o problema foi resolvido em uma versão anterior, sem um aviso.

Leia mais na mesma categoria:

NotíciasVulnerabilidades