Fortinet 修复FortiADC 和 FortiOS 中的多个高危漏洞

admin 2023年5月15日09:23:10评论68 views字数 1192阅读3分58秒阅读模式

Fortinet 修复FortiADC 和 FortiOS 中的多个高危漏洞 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士


本周,Fortinet 月度安全更新修复了位于多款产品中的九个漏洞,其中两个是位于 FortiADC、FortiOS 和 FortiProxy 中的高危漏洞。


CVE-2023-27999最为严重,影响  FortiADC 应用交付控制器,是命令注入漏洞,可导致攻击者执行越权命令。攻击者需认证后才能利用该漏洞。该漏洞影响 FortiADC 7.2.0、7.1.1和7.1.0,已在FortiADC 版本7.2.1和7.1.2中修复。

第二个高危漏洞CVE-2023-22640是位于 FortiOS 和 FortiProxy 的 sslvpnd 组件中的界外写漏洞。认证攻击者可发送特殊构造的请求实现任意代码执行。该漏洞影响 FortiOS 7.2.x、7.0.x、6.4.x、6.2.x 和 6.0.x 以及 FortiProxy 7.2.x、7.0.x、2.0.x 和1.x.x。该漏洞已在 FortiOS 7.4.0、7.2.4、7.0.11、6.4.12和6.2.14以及 FortiProxy 7.2.2和7.0.8中修复。

本周,Fortinet 公司还修复了位于 FortiNAC 和 FortiADC 中的多个中危漏洞,如硬编码凭据、输入中和不当、路径遍历和弱认证等问题。另外还修复了位于 FortiNAC 中的多个低危漏洞。

可从 Fortinet 公司的 PSIRT 公告中获取更多漏洞信息。虽然 Fortinet 公司并未提到这些漏洞是否已遭恶意利用,不过未修复的 Fortinet 产品漏洞历来会被利用,因此建议客户尽快应用安全更新。




Fortinet 修复FortiADC 和 FortiOS 中的多个高危漏洞

Fortinet 修复FortiADC 和 FortiOS 中的多个高危漏洞


代码卫士试用地址:https://codesafe.qianxin.com
开源卫士试用地址:https://oss.qianxin.com









推荐阅读

奇安信入选全球《软件成分分析全景图》代表厂商

Fortinet 修复数据分析解决方案中的严重漏洞

Fortinet FortiOS漏洞被用于攻击政府实体

Fortinet:注意这个严重的未认证RCE漏洞!

Fortinet修复两个严重的RCE漏洞,其中一个两年前就发现?

Fortinet 两款产品FortiTester和FortiADC中存在高危命令注入漏洞



原文链接

https://www.securityweek.com/fortinet-patches-high-severity-vulnerabilities-in-fortiadc-fortios/


题图:Pixabay License


本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。




Fortinet 修复FortiADC 和 FortiOS 中的多个高危漏洞
Fortinet 修复FortiADC 和 FortiOS 中的多个高危漏洞

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

   Fortinet 修复FortiADC 和 FortiOS 中的多个高危漏洞 觉得不错,就点个 “在看” 或 "” 吧~

原文始发于微信公众号(代码卫士):Fortinet 修复FortiADC 和 FortiOS 中的多个高危漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年5月15日09:23:10
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Fortinet 修复FortiADC 和 FortiOS 中的多个高危漏洞https://cn-sec.com/archives/1712501.html

发表评论

匿名网友 填写信息