- تاريخ النشر ٢٩/٠١/٢٥ ١٠:٥٣ ص •
- تاريخ التحديث 16 يناير 2025 •
- 5 دقائق
ثغرة أمنية حرجة في أجهزة "FortiSwitch"
تصنيف التنبيه
الجمهور
الشركات والمؤسسات, القطاع الحكومي
في هذه الصفحة
ثغرة أمنية حرجة في أجهزة "FortiSwitch"
تفاصيل الثغرة الأمنية:
• المُعَرِّف وفق نقاط الضعف والتعرض الشائعة "CVE": CVE-2023-37936
• درجة الخطورة وفق نظام تسجيل نقاط الضعف الشائعة "CVSS Score": 9.6 (حرجة)
• تتمثل الثغرة في استخدام مفتاح تشفير مشفر مسبقًا في أجهزة "FortiSwitch"، مما يزيد بشكل كبير من احتمالية استرداد البيانات المشفرة وتعريض المعلومات
الحساسة للخطر.
• الإصدارات المتأثرة:
o الإصدار FortiSwitch 7.4.0
o الإصدار FortiSwitch 7.2.0 إلى 7.2.5
o الإصدار FortiSwitch 7.0.0 إلى 7.0.7
o الإصدار FortiSwitch 6.4.0 إلى 6.4.13
o الإصدار FortiSwitch 6.2.0 إلى 6.2.7
o الإصدار FortiSwitch 6.0.0 إلى 6.0.7
• الإصدارات المُصححة:
- FortiSwitch 7.4: الترقية إلى 7.4.1 أو أحدث
- FortiSwitch 7.2: الترقية إلى 7.2.6 أو أحدث
- FortiSwitch 7.0: الترقية إلى 7.0.8 أو أحدث
- FortiSwitch 6.4: الترقية إلى 6.4.14 أو أحدث
- FortiSwitch 6.2: الترقية إلى 6.2.8 أو أحدث
- FortiSwitch 6.0: الانتقال إلى إصدار ثابت مدعوم
اتخذ الإجراء
احمِ نفسك
قم بتحديث البرنامج الثابت (Firmware) على جميع أجهزة "FortiSwitch" المتأثرة في شبكتك لضمان الحماية من الثغرات الأمنية المحتملة.
شارك
اصنع فرقا
التهديدات أخرى
20 يناير 2025
ثغرة أمنية حرجة في "F5 Traffix SDC"
تم اكتشاف ثغرة أمنية حرجة في برنامج "Apache Tomcat" في "F5 Traffix SDC" قد يتم استغلالها للحصول على وصول غير مصرح به إلى الأنظمة المتأثرة.
حماية
الشركات والمؤسسات, القطاع الحكومي
17 يناير 2025
أصدرت "NVIDIA" تحديثات أمان لإصلاح عدة ثغرات في "Container Toolkit" و"GPU Operator"، يمكن استغلال هذه الثغرات من قبل المهاجمين لاختراق الأنظمة المتأثرة، وتعطيل الخدمات، أو الوصول غير المصرح به إلى البيانات الحساسة.
حماية
الشركات والمؤسسات, القطاع الحكومي
16 يناير 2025
ثغرة أمنية حرجة في أجهزة "FortiSwitch"
تم اكتشاف ثغرة أمنية خطيرة (CVE-2023-37936) في عدة إصدارات من أجهزة "Fortinet FortiSwitch". تتعلق هذه الثغرة باستخدام مفتاح تشفير ثابت مدمج في الجهاز، ويمكن لأي مهاجم يحصل على هذا المفتاح تنفيذ أوامر غير مصرح بها عن بُعد، حيث يتم ذلك من خلال إرسال طلبات مشفرة معدّة خصيصًا لاستغلال هذه الثغرة.
حماية
الشركات والمؤسسات, القطاع الحكومي