Blog

Fortinet

Los investigadores de la empresa de ciberseguridad Rapid7 descubrieron una vulnerabilidad de inyección de comandos del S.O. en la interfaz de gestión de FortiWeb que podría permitir a un atacante remoto autentificado, la ejecución de comandos arbitrarios en el sistema, a través de la página de configuración del servidor SAML. 

La publicación del fallo inició la controversia entre  Rapid7 y Fortinet, al indicar esta última que no se cumplieron los términos de divulgación especificados en su página de política PSIRT que incluye «pedir a los remitentes de incidentes que mantengan una estricta confidencialidad hasta que las resoluciones completas estén disponibles para los clientes.» 

La vulnerabilidad publicada con CVE-2021-26102 afecta a la versión 6.3.7 y anteriores de Fortiweb, por lo que se recomienda actualizar a la última versión publicada 6.3.8 .

FortiWeb es la solución dedicada de Fortinet para proteger un entorno de aplicaciones y servicios Web. 

Fuente: hispasec.com

¡Está usted usando un navegador desfasado!

Hemos detectado que está usando Internet Explorer en su ordenador para navegar en esta web. Internet Explorer es un antiguo navegador que no es compatible con nuestra página web y Microsoft aconseja dejar de usarlo ya que presenta diversas vulnerabilidades. Para el uso adecuado de esta web tiene que usar alguno de los navegadores seguros y que se siguen actualizando a día de hoy como por ejemplo: