Education Blog
  • اخبار التكنولوجيا
  • إنترنت
  • شبكات الكمبيوتر
  • برمجة
  • أمن المعلومات
  • أنظمة التشغيل
  • كلاود
  • مكتبة كونكت
  • كورسات
No Result
View All Result
Connect4Techs
No Result
View All Result
Home اخبار التكنولوجيا

ثغرة أمنية في Fortigate SSL VPN

Youssef Samy by Youssef Samy
2022-04-28
in اخبار التكنولوجيا, فورتي جيت
0
469
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter

إستفاد بعض المهاجمون من بعض الثغرات اللي تم إصدارها مؤخرًا و تم إستغلال الكود لاستخراج المفاتيح الخاصة – Private keys وكلمات مرور المستخدمة في ملفات التثبيت الخاصة بكل من Pulse Connect Secure SSL VPN و Fortigate SSL VPN.

SSL VPN

ماهي الثغرات المكتشفه وطريقة عملها؟

تمت عمليات الهجوم بإستخدام الثغرات الأمنية التالية:

  •  CVE-2019-11510 ، وهي مشكلة في قراءة الarbitrary file في Pulse Connect VPN.
  • CVE-2018-13379 ، وهي مشكلة تمكن المهاجم من إجتياز المسار في FortiOS SSL VPN web portal .

يمكن استغلال الثغرتين عن بُعد عن طريق إرسال طلب HTTPS مصمم خصيصًا للغرض ده، ولا يتطلب عمية مصادقة – authentication ، وبيسمح للمهاجمين بتنزيل الملفات / استخراج المعلومات الحساسة من الخوادم الضعيفة الغير مؤمنه بشكل قوي.

سد الثغرات من قبل الشركتين:

توجد تحديثات أمنية وباتشات لغلق الثغرتين :

  • حيث قامت Pulse Secure بإصدار تحديث في أبريل و Fortinet في مايو ،وده قبل أشهر من إكتشاف الباحثون التفاصيل الفنية للثغرات وطريقة إستغلالها من قبل المهاجمين.

ايه اللي يجب عليك فعله:

بدون أدني شك يجب علي كل مسئولي الشبكات ومستخدمي البرنامجين بعمل التحديثات الأمنية وتنزيل الإصدارات الأخيرة من Pulse Connect Secure SSL VPN and Fortigate SSL VPN في أسرع وقت ممكن .

author avatar
Youssef Samy
See Full Bio
Tags: pulse secure connectSSL VPNأمن المعلوماتاخبار التكنولوجيافورتي جيت
Previous Post

هل ستيف جوبز مازال حيا ويختبئ في مصر؟

Next Post

أول هاتف ذكي بكاميرا 64 ميجا بيكسل

Youssef Samy

Youssef Samy

Next Post

أول هاتف ذكي بكاميرا 64 ميجا بيكسل

Archive

Most commented

كل ما تريد معرفته في برنامج GNS3 وتثبيته واستخدامه

محاكي شبكات هواوي Huawei eNSP

محاكاة الشبكات من سيسكو باستخدام Cisco VIRL

GNS3 أفضل أم EVE-NG أم VIRL أم Packet Tracer

كيفية إضافة روترات وسويتشات سيسكو IOSv على GNS3 VM

كيفية إعداد وربط GNS3 VM ببرنامج GNS3

  • اخبار التكنولوجيا
  • إنترنت
  • شبكات الكمبيوتر
  • برمجة
  • أمن المعلومات
  • أنظمة التشغيل
  • كلاود
  • مكتبة كونكت
  • كورسات

Tags

5G CCNA pdf أبل أمن المعلومات أندرويد أنظمة التشغيل إنترنت اخبار التكنولوجيا الحوسبة السحابية الذكاء الاصطناعي بالعربي بايثون برمجة بروتوكول eigrp بروتوكول ospf تعليم لغة جافا ثغرة أمنية جوجل خدمات أمازون ويب دروس لغة جافا سيسكو شبكات الجيل الخامس شبكات الكمبيوتر شرح شرح لغة جافا فيروس كورونا فيسبوك فيس بوك كتاب شرح كلاود كوبونات يوديمي كوتلن كورس كورسات كورسات الشبكات كورسات يوديمي مجانا كورس سيسكو لينكس مايكروسوفت مراحل OSI موبايل هواوي واتساب ويندوز سيرفر

Recent News

كل ما تريد معرفته في برنامج GNS3 وتثبيته واستخدامه

كل ما تريد معرفته في برنامج GNS3 وتثبيته واستخدامه

2022-12-29
محاكي شبكات هواوي Huawei eNSP

محاكي شبكات هواوي Huawei eNSP

2022-12-23
No Result
View All Result
  • Home
    • Index (Default)
    • Index 1
    • Index 2
  • About Us
  • Get in Touch
  • Classes
    • Management
    • Teaching
    • Stories
    • Learning
    • Studying
    • Remedy
  • Pages
    • Category
    • Author
    • Article
    • Search