Kritisk sårbarhed i Cisco Secure Firewall Management Center

Eskil Sørensen
08.18.2025 14:46

Kritisk sårbarhed i Cisco Secure Firewall Management Center

Cisco har rettet flere sårbarheder, hvoraf den mest kritiske har en CVSS-score 10.0. Den findes i Secure Firewall Management Center (FMC), og kan ved udnyttelse anvendes til fjernkodeeksekvering uden autentificering.  Det skriver Security Affairs og en række andre medier.

Sårbarheden har id’et EUVD-2025-24840 / CVE-2025-20265 og en EPSS-score på 0,48 pct.  

Alvorlig sårbarhed i FortiWeb kan snart blive kritisk for mange

Eskil Sørensen
08.18.2025 11:29

Alvorlig sårbarhed i FortiWeb kan snart blive kritisk for mange

En nyopdaget sårbarhed i Fortinet FortiWeb kan udnyttes til at omgå autentificering fuldstændigt. 

Sårbarheden med id’et CVE-2025-52970 er blevet patchet, men en researcher har offentliggjort en delvis exploit og varsler fuld offentliggørelse.  Det skriver Bleeping Computer.

Der er tale om en alvorlig sårbarhed i Fortinet FortiWeb med CVSS-score på 7,7. Bleeping Computer tilføjer, at den reelle udnyttelseskompleksitet er lavere end angivet, da brute-force delen er hurtig og simpel.

Authentication bypass-sårbarhed i Fortinet produkter

Eskil Sørensen
08.13.2025 11:18

Authentication bypass-sårbarhed i Fortinet produkter

Der er observeret en "authentication bypass"-sårbarhed i diverse Fortinet-produkter. Sårbarheden har id’et EUVD-2024-23305 / CVE-2024-26009 og en CVSS-score på 7,9. 

Sårbarheden gør det muligt for en ondsindet aktør - ved hjælp af en alternativ sti eller kanal, i FortiOS, FortiProxy og FortiPAM - at overtage kontrollen over en administreret enhed via skræddersyede FGFM anmodninger, hvis enheden administreres af en FortiManager, og hvis aktøren kender FortiManager's serienummer.

Kritisk sårbarhed i FortiSIEM under aktiv udnyttelse

Eskil Sørensen
08.13.2025 10:55

Kritisk sårbarhed i FortiSIEM under aktiv udnyttelse

Der er observeret en "OS Command Injection" sårbarhed i FortiSIEM, der pt. er under aktiv udnyttelse med PoCs i omløb.  Der er tale om en forkert neutralisering af specielle elementer i FortiSIEM, der kan muliggøre, at en ondsindet aktør kan afvikle uautoriseret kode eller kommandoer via udformede CLI-anmodninger.

Sårbarheden har id’et registreret EUVD-2025-24462 / CVE-2025-25256 og en CVSS-score på 9,8. 

De berørte systemer er følgende:

WinRAR-sårbarhed udnyttes bredt

Eskil Sørensen
08.12.2025 11:11

WinRAR-sårbarhed udnyttes bredt

I går rapporterede vi, at den kritiske WinRAR-sårbarhed CVE-2025-8088 var blevet udnyttet i angreb mod russiske organisationer. Nu viser nye oplysninger, at sårbarheden også er blevet anvendt i målrettede angreb mod virksomheder i Europa og Canada – herunder aktører inden for finans, forsvar, produktion og logistik. 

Det skriver Security Week.

RomCom står bag angreb mod vestlige mål

Det er naturligvis ikke overraskende, at angreb ramme begge sider af en konflikt, da sårbarhedsudnyttelse er en global trend. 

SonicWall afviser 0-dag i forbindelse med ransomware-angreb

Eskil Sørensen
08.08.2025 11:02

SonicWall afviser 0-dag i forbindelse med ransomware-angreb

I forlængelse af forlydenderne om angreb mod SonicWall-firewalls, som vi beskrev på cert.dk den 5. august, har SonicWall nu offentliggjort resultaterne af deres interne undersøgelse. Virksomheden konkluderer, at der ikke er tale om en ny 0-dagssårbarhed, som først antaget, men snarere en udnyttelse af en kendt sårbarhed – CVE-2024-40766 – kombineret med genbrug af kompromitterede legitimationsoplysninger.

Det skriver Security Week, som dermed følger op på historien fra tidligere på ugen.

Subscribe to Sårbarhed