Fortinet kompaniýasy önümleri üçin howpsuzlyk täzelenmeleri çykardy
Fortinet kompaniýasy önümleriniň gowşaklyklaryny aýyrmak üçin howpsuzlyk täzelenmelerini çykardy. Ýaramaz niýetli ulanyjy ulgama girmek we ony dolandyrmak mümkinçiligini gazanmak üçin bu gowşaklyklardan peýdalanyp biler.
Ulanyjylara howpsuzlyk maslahatlary bilen tanşyp, gerekli bolan täzelenmeleri gurnamagy maslahat berilýär:
FortiManager we FortiAnalyzer önümleriniň howpsuzlyk gowşaklygy (CVE-2021-32598) - FG-IR-21-063
FortiSandbox önüminiň buýruklary girizmek gowşaklygy (CVE-2021-26097) - FG-IR-20-198
FortiManager we FortiAnalyzer önümlerinde rugsat bermek prosesi nädogry ýerine ýetirmek gowşaklygy (CVE-2021-32587) - FG-IR-21-059
FortiManager we FortiAnalyzer önümleriniň serwer tarapyndan galp ýüzlenmeleri ibermek (Server Side Request Forgery, SSRF) gowşaklygy (CVE-2021-32603) - FG-IR-21-050
FortiManager we FortiAnalyzer önümleriniň saýtara skripting (XSS) gowşaklygy (CVE-2021-32597) - FG-IR-21-054
FortiManager önüminde rugsat bermek prosesi nädogry ýerine ýetirmek gowşaklygy (CVE-2021-24006) - FG-IR-20-061
FortiOS ulgamynyň kod ýerine ýetirmek gowşaklygy (CVE-2021-24018) - FG-IR-21-046
FortiOS ulgamynyň howpsuzlyk gowşaklygy (CVE-2019-16151) - FG-IR-19-301
FortiPortal önüminde berk kodlanan hasap ýazgylary ulanmak bilen baglanyşykly gowşaklygy (CVE-2021-32588) - FG-IR-21-077
FortiPortal önüminde maglumatlary aýan etmek gowşaklygy (CVE-2021-36168) - FG-IR-21-085
FortiPortal önüminde SQL-koduny goşmak gowşaklygy (CVE-2021-32590) - FG-IR-21-084
FortiManager, FortiAnalyzer we FortiPortal önümlerinde operasion ulgamynyň buýruklaryny girizmek gowşaklygy (CVE-2021-26104) - FG-IR-21-037
FortiPortal önüminde çäklendirilmedik görnüşde faýllary ýüklemek gowşaklygy (CVE-2021-32594) - FG-IR-21-092
FortiPortal önüminiň howpsuzlyk gowşaklygy (CVE-2021-32596) - FG-IR-21-094
FortiPortal önüminde saýtara skripting (XSS) gowşaklygy (CVE-2021-32602) - FG-IR-20-066
FortiSandbox önüminde saýtara skripting (XSS) gowşaklygy (CVE-2021-24014) - FG-IR-20-209
FortiSandbox önüminde buferiň aşa dolmagy gowşaklygy (CVE-2021-26096) - FG-IR-20-188
FortiSandbox önüminiň howpsuzlyk gowşaklygy (CVE-2021-24010) - FG-IR-20-202
FortiSandbox önüminiň hukuklary artdyrmak gowşaklygy (CVE-2021-26098) - FG-IR-20-218
FortiSandbox önüminde SQL-koduny goşmak gowşaklygy (CVE-2020-29011) - FG-IR-20-171
FortiSandbox önüminde rugsat bermek prosesi nädogry ýerine ýetirmek gowşaklygy (CVE-2020-15939) - FG-IR-20-071.
10 Awgust 2021