Kritische SQL-Injection-Schwachstelle in Fortinet FortiClient EMS

Am 21.3.24 wurde eine kritische Sicherheitslücke im Fortinet FortiClient EMS (Endpoint Management Server) publik. Die SQL-Injection-Schwachstelle CVE-2023-48788 ermöglicht es einem nicht authentifizierten, entfernten Angreifer, speziell gestaltete Anfragen zu senden, um Befehle oder willkürlichen Code auszuführen.

Noch gibt es keine Informationen über eine bekannte Ausnutzung dieser Schwachstelle. Allerdings ist zu beachten, dass Fortinet-Geräte in der Vergangenheit häufig Ziel von Angriffen waren. Es ist jedoch eine GitHub-Seite aufgetaucht, die einen neuen Exploit für diese Schwachstelle bewirb und versucht einen Proof-of-Concept für weniger als 300 US-Dollar zu verkaufen.

Nutzer und Administratoren von Fortinet FortiClient EMS werden dringend aufgefordert, die entsprechenden Sicherheitsupdates anzuwenden und ihre Systeme sorgfältig auf Anzeichen einer Kompromittierung zu überwachen. Weitere Informationen finden sich im Fortiguard Security Advisory.

Related Posts

Atlassian Security Bulletin März 2024: 25 hohe Sicherheitslücken

Im neuesten Sicherheitsbulletin vom 19. März 2024 hat Atlassian eine Reihe kritischer Sicherheitslücken in seinen selbstverwalteten Produkten angesprochen. Cloud-Produkte sind von diesen Schwachstellen nicht betroffen.

Read More

Sicherheitslücke in Apache Doris ermöglicht Ausführung von Remote-Code

Am 21.03.2024 wurde eine kritische Sicherheitslücke wurde in der Big Data-Analyseplattform Apache Doris bekannt, die Versionen von 1.2.0 bis 2.0.4 betrifft. Die Schwachstelle CVE-2024-27438 erlaubt die Ausführung von Remote-Code durch den Download von Code ohne Integritätsprüfung.

Read More

Ivanti Sentry: Patch für kritische Schwachstelle veröffentlicht

in den Ivanti Standalone Sentry-Versionen bis 9.17.0, 9.18.0 und 9.19.0 wurde am 20.3.24 eine kritische Schwachstelle publik gemacht. Die Sicherheitslücke CVE-2023-41724 ermöglicht es Angreifern, aus der Ferne beliebige Befehle auf dem Betriebssystem des betroffenen Geräts auszuführen.

Read More