漏洞更新 - Fortinet釋出 FortiOS 安全漏洞更新(CVE-2023-29182)

                               


Fortinet釋出 FotiOS 安全漏洞更新(CVE-2023-29182)

一、摘要

        於近期Fotinet針對FortiOS存在之漏洞釋出修補,其漏洞基於堆疊的緩衝區溢位,允許遠端攻擊者透過精心製作的CLI命令執行任意程式碼。


、存在風險

        於近期Fotinet針對FortiOS存在之漏洞釋出修補,其漏洞基於堆疊的緩出區溢位,允許遠端攻擊者透過精心製作的CLI命令執行任意程式碼,影響版本如下:

  • FortiOS版本7.0.0 至 7.0.3
  • FortiOS版本6.2 所有版本
  • FortiOS版本6.4 所有版本

        建議改善措施:請維護廠商協助更新至最新版本

    1. FortiOS 版本7.0.4(含)之後的版本
    2. FortiOS 版本7.2.0(含)之後的版本
    3. FortiOS 版本7.4.0(含)之後的版本

        
        情資報告連結:https://www.fortiguard.com/psirt/FG-IR-23-149

這個網誌中的熱門文章

漏洞分享 - Fortinet 產品存在多個漏洞

-->

案例分享-某企業AD上百組帳號大量登入失敗導致鎖定事件

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

資安威脅趨勢 - 醫院遭CrazyHunter勒索軟體持續攻擊

-->

漏洞更新 - VMware修補vCenter Server heap-overflow和privilege escalation漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品多個漏洞

-->