Ernstige kwetsbaarheid aangetroffen in Fortinet SSL VPN
Fortinet heeft een ernstige kwetsbaarheid verholpen in FortiOS SSL VPN functionaliteit. Het NCSC adviseert om de beschikbaar gestelde beveiligingsupdates zo spoedig mogelijk te installeren.
Fortinet heeft tevens Indicators-of-Compromise (IoC s) gedeeld op basis waarvan organisaties kunnen nagaan of hun systemen zijn aangevallen. Wij raden aan om uw systemen op aanwezigheid van deze IoC s te controleren. Voor meer informatie verwijzen we u naar het NCSC-beveiligingsadvies met inschaling High/High en de advisory van Fortinet. Op laatstgenoemde vindt u tevens een overzicht van de getroffen versies.
De kwetsbaarheid heeft het kenmerk CVE-2022-42475 gekregen. Door misbruik van de kwetsbaarheid kan een kwaadwillende willekeurige code uitvoeren op het kwetsbare systeem. Op die manier wordt de beveiliging van van het bedrijfsnetwerk doorbroken. Kwaadwillenden hoeven hiervoor niet ingelogd te zijn.
Verder lezen bij de bron- Britse toezichthouder gaat onderzoeken of smart-tv’s aan privacywet voldoen - 4 september 2026
- CERT-WM wettelijk aangewezen als CSIRT - 4 september 2026
- Boete voor privacyschending wordt openbaar - 3 september 2026
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Britse toezichthouder gaat onderzoeken of smart-tv’s aan privacywet voldoen | Verder lezen | |
CERT-WM wettelijk aangewezen als CSIRT | Verder lezen | |
Boete voor privacyschending wordt openbaar | Verder lezen | |
Ongecontroleerde ai-hacks: geen cyberapocalyps, wel een storm voor ciso’s | Verder lezen | |
AP: grote toename van privacyklachten | Verder lezen | |
Belastingdienst neemt zelf beheer en onderhoud btw-systeem op zich | Verder lezen | |
Signalen oppikken en analyseren zonder privacyrisicos | Verder lezen | |
Wie is eigenaar van cyberweerbaarheid? | Verder lezen | |
Applicatiebeveiliging kraakt onder de snelheid van AI-ontwikkelingen | Verder lezen | |
Evaluatie datalek gemeente Epe | Verder lezen |