FortiBleed: Jelszó újrahasználat, régebbi hash-ok és a FortiGate eszközök internethez való hozzáférésének kockázata
CYBERSECURITY KIEMELT ELEMZÉS

FortiBleed: Jelszó újrahasználat, régebbi hash-ok és a FortiGate eszközök internethez való hozzáférésének kockázata

SZERZŐ

Arun Pratap Singh

FORRÁS

Qualys Security Blog

DATE

READ

1 perc olvasás

A FortiBleed egy jelentős biztonsági probléma, amely 2026 júniusában került napvilágra, és széles körben érintette a felhasználóneveket és jelszavakat, valamint a FortiGate irányítást és az SSL-VPN kapukat, amelyek az …

Főbb pontok: FortiBleed a 2026 júniusában bekövetkező nagy규모 felhasználói adatok feltárásának és visszaélének, amely az internethez csatlakoztatott FortiGate menedzsment és SSL-VPN kapuk célzása, és az felhasználói adatok újrafelhasználásából és erőfeszítéseiből ered. A kockázat a legmagasabb az internethez csatlakoztatott FortiGate eszközök esetén, amelyek nem rendelkeznek MFA-val, és az felhasználói adatok újrafelhasználása vagy régebbi, ismert exploitált Fortinet CVE-k révén érintettek.