Fortinet, Ivanti e Intel han publicado nuevas actualizaciones de seguridad que corrigen múltiples vulnerabilidades de alta severidad. Estas fallas podrían permitir desde ejecución arbitraria de código hasta elevación de privilegios o bypass de limitaciones de autenticación, afectando tanto software empresarial como firmware de dispositivos
Análisis
Vulnerabilidades Relevantes
Fortinet
Productos afectados: FortiWeb, FortiSwitchAXFixed, FortiManager, FortiClientLinux
Descripción: Fallos en FortiWeb, FortiSwitchAXFixed y FortiManager que permitirían a atacantes remotos no autenticados bypassear límites de autenticación o ejecutar comandos/código no autorizado. En FortiClientLinux, una vulnerabilidad de tipo Symlink following podría permitir a un atacante local elevar privilegios a root.
Ivanti
Producto: Desktop and Server Management (DSM)
Versiones afectadas: anteriores a 2026.1.1
Descripción: vulnerabilidad de alta severidad que podía permitir la elevación de privilegios en el sistema.
Intel
Producto: UEFI (en múltiples plataformas de referencia Intel)
Modelos afectados: más de 45 modelos de procesadores
Descripción: nueve vulnerabilidades, cinco de alta severidad, que permitirían ejecución local de código, elevación de privilegios o divulgación de información.
Recomendaciones
Se recomienda aplicar todas las actualizaciones de seguridad lo antes posible.