漏洞更新 - Fortinet釋出 FortiOS 安全漏洞更新(CVE-2023-29182)
Fortinet釋出 FotiOS 安全漏洞更新(CVE-2023-29182)
一、摘要
於近期Fotinet針對FortiOS存在之漏洞釋出修補,其漏洞基於堆疊的緩衝區溢位,允許遠端攻擊者透過精心製作的CLI命令執行任意程式碼。
二、存在風險
於近期Fotinet針對FortiOS存在之漏洞釋出修補,其漏洞基於堆疊的緩出區溢位,允許遠端攻擊者透過精心製作的CLI命令執行任意程式碼,影響版本如下:
- FortiOS版本7.0.0 至 7.0.3
- FortiOS版本6.2 所有版本
- FortiOS版本6.4 所有版本
- FortiOS版本7.0.0 至 7.0.3
- FortiOS版本6.2 所有版本
- FortiOS版本6.4 所有版本
建議改善措施:請維護廠商協助更新至最新版本。
建議改善措施:請維護廠商協助更新至最新版本。
- FortiOS 版本7.0.4(含)之後的版本
- FortiOS 版本7.2.0(含)之後的版本
- FortiOS 版本7.4.0(含)之後的版本
情資報告連結:https://www.fortiguard.com/psirt/FG-IR-23-149
情資報告連結:https://www.fortiguard.com/psirt/FG-IR-23-149