forticlient

  1. WhiteHat Team

    Lỗ hổng zero-day trên FortiClient EMS: Tin tặc đã khai thác ngoài thực tế

    Hãng bảo mật Fortinet đã phát đi cảnh báo khẩn cấp về một lỗ hổng trong hệ thống quản lý thiết bị đầu cuối FortiClient EMS, khi lỗ hổng này đã bị tin tặc khai thác ngoài thực tế dưới dạng zero-day. Với khả năng cho phép kẻ tấn công từ xa chiếm quyền hệ thống mà không cần xác thực, đây được đánh...
  2. WhiteHat News #ID:2112

    Forticlient vá lỗ hổng cho phép ghi tệp tùy ý trên hệ thống

    Forticlient là ứng dụng VPN máy khách cơ bản của Fortinet, cung cấp kết nối SSL VPN và IPSecVPN, đồng thời chứa các tính năng tiện ích cho phép nhập và xuất các cấu hình và hồ sơ VPN. Lỗ hổng CVE-2022-26113 cho phép kẻ tấn công cục bộ thực hiện ghi tệp tùy ý trên hệ thống, dẫn đến leo thang...
Bên trên