漏洞分享 - Fortinet 產品多個漏洞,企業應立即修補
Fortinet 產品多個漏洞
一、摘要:
Fortinet 於 2023 年 10 月 12 日發布安全公告,指出 Fortinet 多款產品存在多個漏洞,包括 FortiGate、FortiWeb、FortiMail、FortiSwitch 等,這些漏洞可被攻擊者利用,遠端執行任意程式碼、竊取敏感資訊或造成系統停機等。
二、存在風險:
Fortinet 產品存在多個漏洞,包括:
- CVE-2023-33301:Fortinet FortiGate 防火牆存在遠端執行任意程式碼漏洞,攻擊者可利用該漏洞在目標系統上執行任意程式碼。
- CVE-2023-36555:Fortinet FortiProxy 存在拒絕服務漏洞,攻擊者可利用該漏洞導致 FortiProxy 服務拒絕服務。
- CVE-2023-36556:Fortinet FortiGate 防火牆存在資料洩露漏洞,攻擊者可利用該漏洞竊取 FortiGate 防火牆的敏感資訊。
- CVE-2023-36637:Fortinet FortiGate 防火牆存在遠端執行任意程式碼漏洞,攻擊者可利用該漏洞在目標系統上執行任意程式碼。
- CVE-2023-37935:Fortinet FortiGate 防火牆存在拒絕服務漏洞,攻擊者可利用該漏洞導致 FortiGate 防火牆服務拒絕服務。
- CVE-2023-37939:Fortinet FortiGate 防火牆存在資料洩露漏洞,攻擊者可利用該漏洞竊取 FortiGate 防火牆的敏感資訊。
- CVE-2023-41675:Fortinet FortiGate 防火牆存在遠端執行任意程式碼漏洞,攻擊者可利用該漏洞在目標系統上執行任意程式碼。
- CVE-2023-41841:Fortinet FortiGate 防火牆存在拒絕服務漏洞,攻擊者可利用該漏洞導致 FortiGate 防火牆服務拒絕服務。
三、建議改善措施:
Fortinet 已發布修補程式,企業應立即更新至最新版本,以降低資安風險。
情資報告連結: