El investigador de ciberseguridad, Mike Connor, ha descubierto una vulnerabilidad crítica de control de acceso inapropiado en varios productos de Fortinet.

Las vulnerabilidades de este tipo permiten a un atacante remoto acceder al sistema, sin necesidad de autenticarse, como un usuario legítimo al solicitar un cambio de contraseña desde la interfaz de usuario.

Fortinet ha confirmado que dicha vulnerabilidad esta afectando a los servicios de correo (FortiMail) y teléfono empresarial (FortiVideoEnterprise). Afectando a las siguientes versiones de los mismos:

  • FortiMail: 5.4.10 and earlier, 6.0.7 y anteriores y 6.2.2 and earlier
  • FortiVoiceEnterprice: 6.0.1 and earlier

Ya han salido unas nuevas versiones que corrigen esta vulnerabilidad y Fortinet recomienda encarecidamente que los clientes actualicen cuanto antes sus sistemas si cuentan con versiones vulnerables a este fallo.


Leave a Reply

Your email address will not be published. Required fields are marked *

More news
Atacan un centro de investigación nuclear en Polonia
Read more »
A cybercriminal manages to use AI to steal data from the Mexican Government
Read more »
Intec creates an AI that redefines the rules of the game in cybersecurity in the AI era.
Read more »
Una exfiltración de datos afecta a un proveedor de Adidas
Read more »
Se incrementan un 26% los incidentes de ciberseguridad
Read more »