W cyklu „ciekawostki z prasy dla admina”: Fortinet: dwie krytyczne podatności w SSLVPN. Workaround: wyłącz SSLVPN portal
Pierwsza podatność wygląda mało zabawnie – zmiana haseł innym użytkownikom… Druga – równie groźnie wyglądająca podatność to nieuwierzytelniona możliwość pobierania plików z systemu operacyjnego, na którym jest oparty FortiOS. Więcej szczegółów: https://sekurak.pl/fortinet-dwie-krytyczne-podatnosci-w-sslvpn-workaround-wylacz-sslvpn-portal/