FORTINET

Fortinet es una empresa de seguridad americana que fabrica hardware y software de seguridad entre lo que esta el sistema operativo FortiOS

Fallos de seguridad del FortiOS 4.3.12

12 de julio del 2015: Vulnerabilidad media CVE-2015-5965. La función de SSL-VPN de FortiOS 4.3.12 e inferiores sólo comprueba el primer byte de la TLS MAC en el mensaje final. Un atacante puede interceptar los paquetes en tránsito cifrado y modificando su contenido cambiando el medio o al final del campo MAC en el mensaje terminado TLS.
SOLUCIÓN: Actualizar el sistema operativo a una versión superior 4.3.13 o 5.0.x o 5.2.x.