Fortinet kompaniýasy birnäçe önümleri üçin howpsuzlyk täzelenmeleri çykardy
Fortinet kompaniýasy önümleriniň gowşaklyklaryny aýyrmak üçin howpsuzlyk täzelenmelerini çykardy. Ýaramaz niýetli ulanyjy ulgama girmek we ony dolandyrmak mümkinçiligini gazanmak üçin bu gowşaklyklardan peýdalanyp biler.
Ulanyjylara howpsuzlyk maslahatlary bilen tanşyp, gerekli bolan täzelenmeleri gurnamagy maslahat berilýär:
FortiAnalyzer we FortiManager önümleriniň maglumatlary aýan etmek gowşaklygy (CVE-2021-36170) - FG-IR-21-112;
FortiAnalyzer önüminde saýtara skripting (XSS) gowşaklygy (CVE-2021-24021) – FG-IR-20-098;
FortiClientEMS önüminiň hukuklary artdyrmak gowşaklygy (CVE-2020-15941) – FG-IR-20-074;
FortiClientEMS önüminiň hukuklary artdyrmak gowşaklygy (CVE-2021-24019) – FG-IR-20-072;
FortiSDNConnector önüminiň maglumatlary aýan etmek gowşaklygy (CVE-2021-36178) – FG-IR-20-183;
FortiSandbox önüminde buferiň aşa dolmagy gowşaklygy (CVE-2021-26105) – FG-IR-20-234;
FortiWebManager önüminde rugsatsyz kod ýa-da buýruklary ýerine ýetirmek gowşaklygy (CVE-2021-36175) - FG-IR-20-027.
07 Oktýabr 2021