漏洞更新 - Fortinet釋出 Fortigate SSL-VPN安全漏洞更新(CVE-2023-27997)
Fortinet 修復了 Fortigate SSL-VPN 設備中的關鍵 RCE 漏洞
一、摘要
Fortigate SSL-VPN存在RCE漏洞(CVE-2023-27997),其允許攻擊者通過SSL-VPN預身份驗證,來進行RCE(遠端程式碼執行漏洞。
二、存在風險
Fortinet日前釋出修補Fortigate SSL-VPN RCE漏洞(CVE-2023-27997)的資訊,該漏洞允許攻擊者通過SSL-VPN預身份驗證,來進行RCE(遠端程式碼執行漏洞),影響版本如下:
- FortiGate version earlier than 7.2.5
- FortiGate version earlier than 7.0.12
- FortiGate version earlier than 6.4.13
- FortiGate version earlier than 6.2.15
- FortiGate version earlier than 6.0.17
建議改善措施:請維護廠商協助更新至FortiGate(FortiOS)6.0.17、6.2.15、6.4.13、7.0.12 或 7.2.5。
情資報告連結:https://www.bleepingcomputer.com/news/security/fortinet-fixes-critical-rce-flaw-in-fortigate-ssl-vpn-devices-patch-now/