
FortiBleed: Jelszó újrahasználat, régebbi hash-ok és a FortiGate eszközök internethez való hozzáférésének kockázata
SZERZŐ
Arun Pratap Singh
FORRÁS
Qualys Security Blog
DATE
READ
1 perc olvasás
A FortiBleed egy jelentős biztonsági probléma, amely 2026 júniusában került napvilágra, és széles körben érintette a felhasználóneveket és jelszavakat, valamint a FortiGate irányítást és az SSL-VPN kapukat, amelyek az …
Főbb pontok: FortiBleed a 2026 júniusában bekövetkező nagy규모 felhasználói adatok feltárásának és visszaélének, amely az internethez csatlakoztatott FortiGate menedzsment és SSL-VPN kapuk célzása, és az felhasználói adatok újrafelhasználásából és erőfeszítéseiből ered. A kockázat a legmagasabb az internethez csatlakoztatott FortiGate eszközök esetén, amelyek nem rendelkeznek MFA-val, és az felhasználói adatok újrafelhasználása vagy régebbi, ismert exploitált Fortinet CVE-k révén érintettek.