FortiAnalyzer 7.0.3
Producent Fortinet, udostępnił najnowszą aktualizację dla technologii FortiAnalyzer o oznaczeniu 7.0.3., dzięki której działanie oprogramowania stało się bardziej stabilne. Skorygowano problematyczne monitorowanie przepustowości łącza SD-WAN. Ponadto poprawiono funkcjonowanie FortiView, co ma niewątpliwy wpływ na szybszą analizę szczegółowych zdarzeń. Po więcej informacji zapraszamy do dalszej części artykułu.
FortiOS 7.0.3
Producent oprogramowania Fortinet opublikował właśnie najnowszą wersję oprogramowania FortiOS dla urządzeń FortiGate o numerze wersji 7.0.3. W najnowszej wersji rozwiązano problem podatności urządzeń na atak poprzez luki w zabezpieczeniu o oznaczeniach:
- CVE-2021-42757 – Przepełnienie bufora [CWE-121] w bibliotece klienta TFTP systemu FortiOS może umożliwić uwierzytelnionej osobie atakującej wykonanie lokalnie dowolnego kodu za pomocą specjalnie spreparowanych argumentów wiersza poleceń.
- CVE-2021-44168- Pobranie kodu bez sprawdzenia integralności w zabezpieczeniach [CWE-494] w poleceniu „execute restore src-vis” systemu FortiOS może umożliwić uwierzytelnionej lokalnie osobie atakującej pobranie dowolnych plików na urządzenie za pomocą specjalnie spreparowanych pakietów aktualizacji.
W wersji 7.0.3 zwiększa się także możliwość integracji z pozostałymi produktami Fortinet poprzez moduł Security Fabric. Po więcej informacji zachęcamy do przeczytania dalszej części artykułu.
FortiSwitch 7.0.3
Producent oprogramowania Fortinet udostępnił najnowszą wersję oprogramowania dla produktu Fortiswitch o numerze wersji 7.0.3. W najnowszej aktualizacji rozwiązano błąd występujący, gdy koncentrator innej firmy został odłączony, a następnie podłączony, funkcja MAC Authentication Bypass (MAB) czasami mogła nie działać. Rozwiązano również problem z zawieszającym się demonem uwierzytelniania opartego na portach 802.1x, gdy uległ on awarii, MAB nie działał prawidłowo do momentu ponownego uruchomienia przełącznika. Po więcej ciekawych informacji zachęcamy do przeczytania dalszej części artykułu.