FortiWeb漏洞公开利用,攻击者可非法创建管理员账户

安全研究员警告称,FortiWeb安全应用设备中一处高危漏洞近日成为活跃攻击目标,攻击者利用已公开的概念验证(PoC)代码,能够未经授权在受影响系统中创建管理员账户。此漏洞使攻击者可全面控制目标设备,存在严重安全隐患。

相关报道称,恶意行为者已针对未及时修补的FortiWeb系统发起多起攻击,IT运维人员被敦促立即采取措施,防止数据泄露及系统失控。

来源