专栏名称: 飓风网络安全
专注网络安全,成立于2016年;专注于研究安全服务,黑客技术、0day漏洞、提供服务器网站安全解决方案,数据库安全、服务器安全运维。
今天看啥  ›  专栏  ›  飓风网络安全

【漏洞预警】Fortinet Fortiproxy未授权外部资源引用不当漏洞可致远程代码执行

飓风网络安全  · 公众号  ·  · 2024-10-14 23:57

文章预览

漏洞描述: Fortinet FortiOS 是美国飞塔(Fortinet)公司的一套专用于FortiGate网络安全平台上的安全操作系统,该系统为用户提供防火墙、防病毒、IPSec/SSLVPN、Web内容过滤和反垃圾邮件等多种安全功能。2024年2月,Fortinet首次披露并修补了影响fgfmd守护进程的CVE-2024-23113漏洞,2024年10月12日,仍有超过80000个独特IP地址的Fortinet设备存在该漏洞,且此漏洞正在被攻击者积极利用,该漏洞影响一系列Fortinet产品,Fortinet 官方已提供争对此漏洞的缓解措施和安全补丁,鉴于漏洞影响较大,建议受影响客户及时采取防护措施。 修复建议: 正式防护方案: 针对此漏洞,官方已经发布了漏洞修复版本,请立即更新到安全版本: Fortinet FortiOS >= 7.4.3 Fortinet FortiOS >= 7.2.7 Fortinet FortiOS >= 7.0.14 Fortinet FortiProxy >= 7.4.3 Fortinet FortiProxy >= 7.2.9 Fortinet FortiProxy >= 7.0.16 Fortinet FortiWeb >= 7.4.3 下载链接: https://docs ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览