漏洞更新 - Fortinet釋出 Fortigate SSL-VPN安全漏洞更新(CVE-2023-27997)

                               


Fortinet 修復了 Fortigate SSL-VPN 設備中的關鍵 RCE 漏洞

一、摘要

        Fortigate SSL-VPN存在RCE漏洞(CVE-2023-27997),其允許攻擊者通過SSL-VPN預身份驗證,來進行RCE(遠端程式碼執行漏洞。


、存在風險

        Fortinet日前釋出修補Fortigate SSL-VPN RCE漏洞(CVE-2023-27997)的資訊,該漏洞允許攻擊者通過SSL-VPN預身份驗證,來進行RCE(遠端程式碼執行漏洞),影響版本如下:

  • FortiGate version earlier than 7.2.5
  • FortiGate version earlier than 7.0.12
  • FortiGate version earlier than 6.4.13
  • FortiGate version earlier than 6.2.15
  • FortiGate version earlier than 6.0.17

        建議改善措施:請維護廠商協助更新至FortiGate(FortiOS)6.0.17、6.2.15、6.4.13、7.0.12 或 7.2.5。 

        
        情資報告連結:https://www.bleepingcomputer.com/news/security/fortinet-fixes-critical-rce-flaw-in-fortigate-ssl-vpn-devices-patch-now/

這個網誌中的熱門文章

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

案例分享-某企業AD上百組帳號大量登入失敗導致鎖定事件

-->

資安威脅趨勢 - 醫院遭CrazyHunter勒索軟體持續攻擊

-->

漏洞更新 - VMware修補vCenter Server heap-overflow和privilege escalation漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->