
Foi divulgada, em 24 de Outubro de 2024, uma vulnerabilidade de segurança nos produtos FortiManager e FortiManager Cloud da Fortinet, descrita na Common Vulnerabilities and Exposures (CVE-2024-47575). Essa falha de segurança permite que agentes maliciosos, mesmo sem autenticação, executem códigos ou comandos de forma remota, potencialmente comprometendo a segurança dos sistemas afetados.
As versões vulneráveis incluem:
- FortiManager: versões 7.6.0; 7.4.0 a 7.4.4; 7.2.0 a 7.2.7; 7.0.0 a 7.0.12; 6.4.0 a 6.4.14; 6.2.0 a 6.2.12.
- FortiManager Cloud: versões 7.4.1 a 7.4.4; 7.2.1 a 7.2.7; 7.0.1 a 7.0.12; versão 6.4.x.
Diante da gravidade da vulnerabilidade, o Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov) orienta as instituições da Rede Federal de Gestão de Incidentes Cibernéticos (ReGIC) e demais entidades que utilizam esses produtos a atualizarem os sistemas afetados de imediato, conforme as correções liberadas pela Fortinet.
Com informações CTIR GOV
Este post foi resumido a partir de sua versão original com o uso do ChatGPT versão 4o, com revisão humana.