• About
  • Advertise
  • Careers
  • Contact
Quinta-feira, 26 Março 2026
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

Fortinet corrige uma vulnerabilidade no FortiOS que permite executar comandos do sistema a partir da CLI: versões afetadas, modelos impactados e plano de ação para atualização.

por Notícias Tecnologia
19/10/2025
em Tecnologia
0
0
ACÇÕES
4
VISTAS
Share on FacebookShare on Twitter

Fortinet Alerta sobre Vulnerabilidade Crítica no FortiOS

A Fortinet emitiu um comunicado de segurança alertando para uma vulnerabilidade em seu sistema operacional FortiOS, classificada como “Provisionamento Incorreto de Funcionalidade Especificada” (CWE-684). Este defeito pode permitir que um atacante autenticado localmente execute comandos de sistema no dispositivo, utilizando ordens CLI maliciosas. Para mitigar os riscos, a empresa já disponibilizou versões corrigidas e listou os modelos afetados.

Embora a vulnerabilidade não seja um ataque remoto sem credenciais, o risco se revela significativo em ambientes onde o acesso à consola CLI (SSH/consola) é disponibilizado para vários operadores ou contas de serviço. Se uma dessas contas for comprometida, ou se houver uma má segregação de privilégios, um invasor poderia obter controle total do firewall, tornando urgente o rápido patch e a implementação de medidas de endurecimento do acesso administrativo.

As versões vulneráveis do FortiOS incluem:

  • FortiOS 7.6: 7.6.0
  • FortiOS 7.4: 7.4.0 a 7.4.5
  • FortiOS 7.2: 7.2.0 a 7.2.10
  • FortiOS 7.0: 7.0.0 a 7.0.15
  • FortiOS 6.4: Todas as versões (sem correção disponível)

As versões que corrigem o problema são:

  • Para 7.6: 7.6.1 ou superior
  • Para 7.4: 7.4.6 ou superior
  • E assim por diante para as demais versões listadas no comunicado.

A Fortinet recomenda que as organizações realizem uma verificação de inventário e atualizem seus sistemas o mais rápido possível para evitar potenciais invasões. A empresa ainda sugere que, no caso de não conseguir aplicar as atualizações imediatamente, os usuários restrinjam o acesso administrativo a IPs de confiança e ativem autenticação multifatorial (MFA) para contas privilegiadas.

Com a rápida evolução das ameaças cibernéticas, a atenção a essas vulnerabilidades é essencial para garantir a segurança das infraestruturas e dados empresariais. As empresas que gerenciam modelos FortiGate devem agir proativamente para preservar a integridade de suas operações.

Tags: açãoAfetadasAtualizaçãoCLIComandoscorrigeexecutarFortinetFortiOSImpactadosmodelosparapartirPermitePlanoSistemaumaversõesVulnerabilidade
Notícias Tecnologia

Notícias Tecnologia

Related Posts

HPE alerta sobre uma nova era de ciberataques industrializados em seu relatório “In the Wild”

por Notícias Tecnologia
26/03/2026
0

A HPE divulgou os resultados de seu primeiro relatório global sobre ciberameaças, intitulado “In the Wild”, que revela uma mudança...

HPE reforça sua segurança para a era da IA e da nuvem híbrida

por Notícias Tecnologia
26/03/2026
0

A HPE anunciou na RSA Conference 2026 uma nova gama de inovações em segurança, marcando uma mudança significativa na forma...

Portugal Alcance Novo Marco em Financiamento com Redes Doutorais Marie Skłodowska-Curie

por Notícias Tecnologia
26/03/2026
0

Instituições de ensino e pesquisa em Portugal tiveram um desempenho notável no recente concurso das Ações Marie Skłodowska-Curie (MSCA DN)...

Recommended

AMD dá um passo “à la NVIDIA”: apoia um empréstimo de 300 milhões para que a Crusoe implemente seus chips de IA

1 mês atrás
Imagen de Axel Buffet

China Inaugura Sub-Sede em Madri para a Conferência ‘Baía da Pérola’ 2025 sobre Investimentos e Finanças Climáticas

4 meses atrás

Popular News

  • Guimarães Sedia a 3ª Edição da Bolsa de Estudo Digital ONU-Portugal

    0 shares
    Share 0 Tweet 0
  • Portal Oficial do Instituto Nacional de Estatística: Dados e Análises para Informar o Futuro

    0 shares
    Share 0 Tweet 0
  • HPE alerta sobre uma nova era de ciberataques industrializados em seu relatório “In the Wild”

    0 shares
    Share 0 Tweet 0
  • Impacto da Alta dos Juros sobre os Gastos das Famílias

    0 shares
    Share 0 Tweet 0
  • HPE reforça sua segurança para a era da IA e da nuvem híbrida

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal