ФСТЭК России
@id3666088317_gos
Уязвимость прикладного программного интерфейса сервера для управления программами Fortinet FortiClient Enterprise Management Server (EMS) связана с недостатками механизма контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды путем отправки специально сформированных запросов BDU:2026-04638 CVE-2026-35616 FG-IR-26-099 Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - использование средств межсетевого экранирования уровня веб-приложений (WAF) для фильтрации сетевого трафика; - ограничение доступа к уязвимому программному обеспечению, используя схему доступа по «белым спискам»; - использование систем обнаружения и предотвращения вторжений для обнаружения (выявления, регистрации) и реагирования на попытки эксплуатации уязвимостей; - ограничение доступа из внешних сетей (Интернет). Использование рекомендаций: https://fortiguard.fortinet.com/psirt/FG-IR-26-099
Если у вас установлено приложение,
вы можете сразу перейти в канал