Zero Day Lücke bei Fortinet
Moin,
und wieder mal Fortinet-Alarm, das BSI warnt vor bereits ausgenutzter Zero Day Lücke:
https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2025/202 ...
Gruß
und wieder mal Fortinet-Alarm, das BSI warnt vor bereits ausgenutzter Zero Day Lücke:
https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2025/202 ...
Gruß
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 670704
Url: https://administrator.de/knowledge/zero-day-luecke-bei-fortinet-670704.html
Ausgedruckt am: 22.02.2025 um 07:02 Uhr
6 Kommentare
Neuester Kommentar
Jupp, auch gerade drübergestolpert
https://fortiguard.fortinet.com/psirt/FG-IR-24-535
https://fortiguard.fortinet.com/psirt/FG-IR-24-535
Starke Admins die das Management offen im Internet hängen haben und somit überhaupt erst anfällig für den Angriff wurden.
Grüße
Hi @all...
natürlich sollte man externe und nicht definierte IP's im Management blocken.. Ausserdem sollte man auch die kompletten TOR-IP's blocken.. Vielleicht sollte man aber auch nur "zertifizierte" Leute an die Gerätschaften lassen...
Sorry, klar, Forti und Sophos hatte ein Problem - bei richtiger Einrichtung aber nicht... (klar, Loch sollte gestopft werden)
.. oder shehe ich das falsch ?
Gruss Globe!
natürlich sollte man externe und nicht definierte IP's im Management blocken.. Ausserdem sollte man auch die kompletten TOR-IP's blocken.. Vielleicht sollte man aber auch nur "zertifizierte" Leute an die Gerätschaften lassen...
Sorry, klar, Forti und Sophos hatte ein Problem - bei richtiger Einrichtung aber nicht... (klar, Loch sollte gestopft werden)
.. oder shehe ich das falsch ?
Gruss Globe!
Solche Sicherheitslücken treffen ansich alle Router & Firewallhersteller mit Webinterface/Schnittstellen. Forti, Sophos, Fritz, Bintec... Durch den "Webserver-Stack" öffnet man halt eine riesige Codequelle mit Millionen von Codezeilen die Fehler aufweisen können.
In unserer Forti blocken blocken wir EINGEHEND aus dem WAN alles, was nicht Deutschland oder Niederlande ist.
Dabei denken wir weniger an die Forti sondern an die ganzen Dienste in unserer DMZ.
Wobei auch sehr viel Rummel aus den Niederlanden kommt :D
In unserer Forti blocken blocken wir EINGEHEND aus dem WAN alles, was nicht Deutschland oder Niederlande ist.
Dabei denken wir weniger an die Forti sondern an die ganzen Dienste in unserer DMZ.
Wobei auch sehr viel Rummel aus den Niederlanden kommt :D