+38/050/370-3627
+38/093/220-0872
+38/044/257-2444
Новости

Критическая уязвимость обнаружена в работе SSL VPN во всех операционных системах FortiOS

Критическая уязвимость обнаружена в работе SSL VPN во всех операционных системах FortiOS

Предупреждение для всех заказчиков, использующих оборудование FORTINET. Критическая уязвимость была обнаружена 8 февраля в работе SSL VPN во всех операционных системах FortiOS.

Просьба обновиться до последних доступных версий, указанных в инструкции:

Summary

Из-за-объектов, связанных с невменяемостью [CWE-787] в FortiOS может не только remote unuthenticated attacker к производительному arbitrary code or command via specially crafted HTTP requests.

Workaround : Disable SSL VPN (disable webmode is NOT a valid workaround)

Note: Это potentially being exploited in the wild.

 
VersionAffectedSolution
FortiOS 7.6 Нет аффектирован Not Applicable
FortiOS 7.4 7.4.0 через 7.4.2 Upgrade to 7.4.3 or above
FortiOS 7.2 7.2.0 через 7.2.6 Upgrade to 7.2.7 or above
FortiOS 7.0 7.0.0 через 7.0.13 Upgrade to 7.0.14 or above
FortiOS 6.4 6.4.0 через 6.4.14 Upgrade to 6.4.15 or above
FortiOS 6.2 6.2.0 через 6.2.15 Upgrade to 6.2.16 or above
FortiOS 6.0 6.0 all versions Migrate to a fixed release
FortiProxy 7.4 7.4.0 через 7.4.2 Upgrade to 7.4.3 or above
FortiProxy 7.2 7.2.0 через 7.2.8 Upgrade to 7.2.9 or above
FortiProxy 7.0 7.0.0 через 7.0.14 Upgrade to 7.0.15 or above
FortiProxy 2.0 2.0.0 через 2.0.13 Upgrade to 2.0.14 or above
FortiProxy 1.2 1.2 all versions Migrate to a fixed release
FortiProxy 1.1 1.1 all versions Migrate to a fixed release
FortiProxy 1.0 1.0 all versions Migrate to a fixed release
 
Наконец recommended upgrade path using FORTINET upgrade tool на: https://docs.fortinet.com/upgrade-tool

FortiSASE: Issue remediated Q1/24

Другие новости

Лучшая цена