|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
[NEWS] Fortinet FortiClient Privilege Escalation Vulnerability
14 febbraio 2008
La società di sicurezza Secunia ha riportato un advisory (SA28975) in cui si spiega che Ruben Santamarta, Reverse Mode ha segnalato che il software di sicurezza Fortinet FortiClient 3.x soffre di una vulnerabilità, giudicata Less critical, che può essere usato da malintezionati per guadagnare privilegi di sistema sulla macchina su cui gira. La vulnerabilità è causata da un errore contenuto nel file driver fortimon.sys che può essere sfruttato per eseguire codice arbitrario (presumibilmente dannoso) con privilegi kernel con una richiesta creata ad hoc al driver stesso. Il bug colpisce le versioni 3.0 MR5 Patch3 e precedenti. Soluzione: Aggiornare alla versione 3.0 MR5 Patch 4 o alla versione 3.0 MR6. Advisory originale: Fortinet: http://kc.forticare.com/default.asp?id=3618 Reverse Mode: http://www.reversemode.com/index.php...d=47&Itemid=15 Fonte: Secunia
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 09:49.



















