FortiSIEM关键命令注入漏洞利用代码公开,攻击面临立刻放大

安全资讯网站BleepingComputer披露,FortiSIEM存在的一个“关键”级别命令注入漏洞,其利用代码已被公开,这意味着未及时防护的环境更容易遭到攻击者执行系统命令与进一步渗透。

业内人士提醒,各机构应尽快梳理FortiSIEM资产,关注Fortinet相关安全通告与更新,优先采取隔离、访问控制与版本修复等措施,缩短暴露窗口并降低入侵风险。

来源