漏洞分享 - Fortinet 產品存在多個漏洞

                                                                          


Fortinet 產品存在多個漏洞

一、摘要

        Fortinet 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發資料篡改、遠端執行任意程式碼、洩露敏感資料、阻斷服務、權限提升及繞過保安限制。


、存在風險

          Fortinet 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發資料篡改、遠端執行任意程式碼、洩露敏感資料、阻斷服務、權限提升及繞過保安限制其影響系統或版本如下

  • FGT_VM64_KVM 版本 7.0.1 至 7.0.13
  • FGT_VM64_KVM 版本 7.2.0 至 7.2.6
  • FGT_VM64_KVM 版本 7.4.0 至 7.4.1
  • FortiClientWindows 6.0 所有版本
  • FortiClientWindows 6.2 所有版本
  • FortiClientWindows 版本 6.4.0 至 6.4.8
  • FortiClientWindows 版本 7.0.0 至 7.0.9
  • FortiClientWindows 版本 7.2.0 至 7.2.1
  • FortiGate (僅FGT_VM64_KVM型號受到影響,且需要身份驗證 )
  • FortiMail 6.0 所有版本
  • FortiMail 6.2 所有版本
  • FortiMail 6.4 所有版本
  • FortiMail verison 7.0.0 至 7.0.6
  • FortiMail 版本 7.2.0 至 7.2.4
  • FortiMail 版本 7.4.0
  • FortiOS 版本 6.0 所有版本
  • FortiOS 版本 6.2 所有版本
  • FortiOS 版本 6.4 所有版本
  • FortiOS 版本 7.0.0 至 7.0.12
  • FortiOS 版本 7.2.0 至 7.2.5
  • FortiOS 版本 7.4.0
  • FortiProxy 1.0 所有版本
  • FortiProxy 1.1 所有版本
  • FortiProxy 1.2 所有版本
  • FortiProxy 2.0 所有版本
  • FortiProxy 7.0 所有版本
  • FortiProxy 7.2 所有版本
        
        建議改善措施:
  1. 將FortiClientWindows 7.2更新至7.2.2或更高版本。
  2. 將FortiClientWindows 7.0更新至7.0.10或更高版本。
  3. 將FortiClientWindows 6.4更新至6.4.9或更高版本。
  4. 將FortiClientWindows 6.2更新至最新版本。
  5. 將FortiClientWindows 6.0更新至最新版本。
  6. 將FortiOS 7.4更新至7.4.1或更高版本。
  7. 將FortiOS 7.2更新至7.2.6或更高版本。
  8. 將FortiOS 7.0更新至7.0.14或更高版本。
  9. 將FortiOS 6.4更新至最新版本。
  10. 將FortiOS 6.2更新至最新版本。
  11. 將FortiOS 6.0更新至最新版本。
  12. 將FortiProxy 7.2更新至最新版本。
  13. 將FortiProxy 7.0更新至最新版本。
  14. 將FortiProxy 2.0更新至最新版本。
  15. 將FortiProxy 1.1更新至最新版本。
  16. 將FortiProxy 1.0更新至最新版本。
  17. 將FortiMail 7.4更新至7.4.1或更高版本。
  18. 將FortiMail 7.2更新至7.2.5或更高版本。
  19. 將FortiMail 7.0更新至7.0.7或更高版本。
  20. 將FortiMail 6.4更新至6.4.9或更高版本。
  21. 將FortiMail 6.2更新至最新版本。
  22. 將FortiMail 6.0更新至最新版本。
  23. 儘速導入雲智維服務,進行資安威脅情資偵測與聯防,降低企業資安風險。


        情資報告連結:

這個網誌中的熱門文章

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

案例分享-某企業AD上百組帳號大量登入失敗導致鎖定事件

-->

資安威脅趨勢 - 醫院遭CrazyHunter勒索軟體持續攻擊

-->

漏洞更新 - VMware修補vCenter Server heap-overflow和privilege escalation漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->