Ping Channel
16.4K subscribers
3.17K photos
605 videos
233 files
1.79K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
🔴انتشار PoC برای یک Zero-Day بحرانی در محصولات Fortinet
⚙️ CVE-2025-32756 | CVSS Score: 9.8
امکان Remote Code Execution بدون نیاز به Authentication

‼️یک آسیب‌پذیری stack-based buffer overflow در برخی محصولات Fortinet کشف شده که امکان اجرای کد از راه دور (RCE) را بدون نیاز به احراز هویت فراهم می‌کند. این flaw ناشی از عدم بررسی دقیق bounds هنگام پردازش پارامتر enc در ورودی‌هاست.

⚠️ نکته مهم این است که PoC Exploit این آسیب‌پذیری به‌صورت عمومی منتشر شده و ریسک Exploitation را بسیار بالا برده است.

⚡️ اقدامات فوری:
📌بررسی وضعیت آسیب‌پذیری در تجهیزات Fortinet سازمان
📌اعمال Patch و Firmware Update منتشرشده توسط Fortinet
📌محدودسازی دسترسی به Interfaces مدیریتی (مثل HTTPS، SSH)
📌پایش ترافیک شبکه برای رفتارهای مشکوک یا تلاش برای Exploitation

⭕️توجه داشته باشید این آسیب‌پذیری می‌تواند در حملات هدفمند (APT) یا lateral movement مورد سوءاستفاده قرار گیرد.

#ZeroDay #BufferOverflow #RCE #RemoteCodeExecution #PoC #CyberSecurity #Infosec #IndustrialCybersecurity #ICSsecurity #APT #Exploit #NetworkSecurity #فورتی‌نت #آسیب‌پذیری #امنیت_سایبری #Fortinet

✉️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔫🔫🔫🔫
Please open Telegram to view this post
VIEW IN TELEGRAM
👎63👍2🔥1👌1
وقتی که فایروال شما خودش تبدیل به High-risk entry point می شود!
فایروال ها به‌طور سنتی به‌ عنوان یکی از مهم‌ترین ابزارهای دفاعی شبکه شناخته می‌شوند. محصولی که هدف اصلی آن کاهش سطح حمله، کنترل ترافیک و جلوگیری از نفوذ مهاجمان است. با این حال، واقعیت این است که هر تجهیزی که در مرز شبکه قرار گیرد، خودش می تواند به بخشی از سطح حمله تبدیل شود.
شرکت Fortinet به‌عنوان یکی از معتبرترین تولیدکنندگان تجهیزات امنیتی، سهم قابل توجهی از بازار فایروال‌ها را در اختیار دارد. با این وجود، آمار آسیب‌پذیری‌های منتشرشده نشان می‌دهد که در سال‌های اخیر به‌ویژه در 2025 محصولات این شرکت با موجی از ضعف‌های امنیتی مواجه بوده‌اند که در برخی موارد امکان اجرای کد از راه دور، افشای اطلاعات و اختلال در سرویس را فراهم می‌کرده است.
آنچه در تصویر مشاهده می‌شود، روند آسیب‌پذیری‌های ثبت‌شده در محصولات Fortinet طی سال‌های مختلف است. تمرکز بالای ضعف‌ها در حوزه‌هایی مانند Web Interface، مدیریت از راه دور، و پردازش ورودی‌ها نشان می‌دهد که در صورت عدم بروزرسانی سریع، ایزوله‌سازی مناسب و محدودسازی دسترسی مدیریتی، خود فایروال می‌تواند به دروازه ورود مهاجم به شبکه تبدیل شود.
◀️هیچ تجهیز امنیتی، صرفاً به‌دلیل «امنیتی بودن»، ذاتاً امن نیست.
امنیت واقعی زمانی حاصل می‌شود که تجهیزات دفاعی نیز مانند سایر دارایی‌های شبکه، به‌طور مداوم پایش، مقاوم سازی و بروزرسانی شوند.
#Fortigate #CyberSecurity #NetworkSecurity #FirewallSecurity #Fortinet #AttackSurface

🌌@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌
Please open Telegram to view this post
VIEW IN TELEGRAM
👍116👏1😁1