Nos experts vous tiennent au courant des cybermenaces critiques (CVE)
Une vulnérabilité a été identifiée dans le FortiSandbox où l'entrée n'est pas suffisamment neutralisée lors de la génération de pages web (cross-site scripting - CWE-79). Cela permet à un attaquant non déclaré d'exécuter des commandes via des requêtes spécialement formatées.
Passez à une version qui inclut le correctif :
| Version | Affecté | Solution |
|---|---|---|
| FortiSandbox 5.0 | 5.0.0 à 5.0.1 | Passer à 5.0.2 ou plus |
| FortiSandbox 4.4 | 4.4.0 à 4.4.7 | Passer à 4.4.8 ou plus |
| FortiSandbox 4.2 | toutes les versions | Migrer vers un version corrigée |
| FortiSandbox 4.0 | toutes les versions | Migrer vers un version corrigée |
Pour FortiSandbox PaaS, la correction est disponible dans les versions 4.4.8 et 5.0.5.
Les clients des services gérés peuvent être rassurés : votre environnement est surveillé de manière proactive. Les mises à jour nécessaires ont été ou seront fournies par nos soins.
Si vous n'avez pas de contrat de services gérés et que vous avez besoin de questions ou d'aide pour résoudre ce problème, n'hésitez pas à nous contacter. N'hésitez pas à nous contacter à l'adresse suivante support@vanroey.be ou tél : 014 470 605 ou faire Voici un billet à.
Vous ne pouvez pas créer de billets ? par ici Si notre ingénieur a besoin de contrôler votre PC à distance, il ou elle vous demandera de le faire. ce logiciel ... pour performer.
Nous utilisons des cookies pour optimiser notre site web et nos services.
Recevez notre lettre d'information y compris des invitations à des événements et des informations intéressantes sur l'industrie !
Recevoir des alertes de actuel CVE et des conseils pour y remédier!
Découvrez les innombrables possibilités de SharePoint. De l'amélioration la communication interne à une plus grande efficacité la gestion des documents et des projets...