🚨 Fortinet 修復了 FortiSIEM 中的 CVSS 9.4 漏洞,該漏洞允許未經身份驗證的代碼執行。 該問題出現在 TCP 端口 7900 的 phMonitor 服務中。精心構造的請求可以觸發操作系統命令注入,允許以管理員身份寫入文件並通過計劃任務提升到 root 權限。 🔗 詳情 → 🔐 現在就打補丁。限制對端口 7900 的訪問。