漏洞分享 - Fortinet 產品存在多個漏洞
Fortinet 產品存在多個漏洞
一、摘要
Fortinet 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發資料篡改、遠端執行任意程式碼、洩露敏感資料、阻斷服務、權限提升及繞過保安限制。
二、存在風險
Fortinet 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發資料篡改、遠端執行任意程式碼、洩露敏感資料、阻斷服務、權限提升及繞過保安限制,其影響系統或版本如下:
- FGT_VM64_KVM 版本 7.0.1 至 7.0.13
- FGT_VM64_KVM 版本 7.2.0 至 7.2.6
- FGT_VM64_KVM 版本 7.4.0 至 7.4.1
- FortiClientWindows 6.0 所有版本
- FortiClientWindows 6.2 所有版本
- FortiClientWindows 版本 6.4.0 至 6.4.8
- FortiClientWindows 版本 7.0.0 至 7.0.9
- FortiClientWindows 版本 7.2.0 至 7.2.1
- FortiGate (僅FGT_VM64_KVM型號受到影響,且需要身份驗證 )
- FortiMail 6.0 所有版本
- FortiMail 6.2 所有版本
- FortiMail 6.4 所有版本
- FortiMail verison 7.0.0 至 7.0.6
- FortiMail 版本 7.2.0 至 7.2.4
- FortiMail 版本 7.4.0
- FortiOS 版本 6.0 所有版本
- FortiOS 版本 6.2 所有版本
- FortiOS 版本 6.4 所有版本
- FortiOS 版本 7.0.0 至 7.0.12
- FortiOS 版本 7.2.0 至 7.2.5
- FortiOS 版本 7.4.0
- FortiProxy 1.0 所有版本
- FortiProxy 1.1 所有版本
- FortiProxy 1.2 所有版本
- FortiProxy 2.0 所有版本
- FortiProxy 7.0 所有版本
- FortiProxy 7.2 所有版本
建議改善措施:
- 將FortiClientWindows 7.2更新至7.2.2或更高版本。
- 將FortiClientWindows 7.0更新至7.0.10或更高版本。
- 將FortiClientWindows 6.4更新至6.4.9或更高版本。
- 將FortiClientWindows 6.2更新至最新版本。
- 將FortiClientWindows 6.0更新至最新版本。
- 將FortiOS 7.4更新至7.4.1或更高版本。
- 將FortiOS 7.2更新至7.2.6或更高版本。
- 將FortiOS 7.0更新至7.0.14或更高版本。
- 將FortiOS 6.4更新至最新版本。
- 將FortiOS 6.2更新至最新版本。
- 將FortiOS 6.0更新至最新版本。
- 將FortiProxy 7.2更新至最新版本。
- 將FortiProxy 7.0更新至最新版本。
- 將FortiProxy 2.0更新至最新版本。
- 將FortiProxy 1.1更新至最新版本。
- 將FortiProxy 1.0更新至最新版本。
- 將FortiMail 7.4更新至7.4.1或更高版本。
- 將FortiMail 7.2更新至7.2.5或更高版本。
- 將FortiMail 7.0更新至7.0.7或更高版本。
- 將FortiMail 6.4更新至6.4.9或更高版本。
- 將FortiMail 6.2更新至最新版本。
- 將FortiMail 6.0更新至最新版本。
- 儘速導入雲智維服務,進行資安威脅情資偵測與聯防,降低企業資安風險。
情資報告連結:
- https://www.hkcert.org/tc/security-bulletin/fortinet-products-multiple-vulnerabilities_20231116
- https://www.fortiguard.com/psirt/FG-IR-23-385
- https://www.fortiguard.com/psirt/FG-IR-23-287
- https://www.fortiguard.com/psirt/FG-IR-23-274
- https://www.fortiguard.com/psirt/FG-IR-23-203
- https://www.fortiguard.com/psirt/FG-IR-23-151
- https://www.fortiguard.com/psirt/FG-IR-23-108
- https://www.fortiguard.com/psirt/FG-IR-22-396
- https://www.fortiguard.com/psirt/FG-IR-22-299