Fortinet FortiManager 身份认证绕过漏洞(CVE-2024-47575)安全风险通告

admin 2024年10月24日14:00:20评论108 views字数 1553阅读5分10秒阅读模式

● 点击↑蓝字关注我们,获取更多安全风险通告

漏洞概述
漏洞名称 Fortinet FortiManager 身份认证绕过漏洞
漏洞编号 QVD-2024-43936,CVE-2024-47575
公开时间 2024-10-23 影响量级 十万级
奇安信评级 高危 CVSS 3.1分数 9.8
威胁类型 身份认证绕过 利用可能性
POC状态 未公开 在野利用状态 已发现
EXP状态 未公开 技术细节状态 未公开
危害描述:成功利用漏洞后攻击者将能够查看和修改文件(例如配置文件)以获取敏感信息,并能够管理其他设备执行任意代码或命令。
01
漏洞详情
>>>>
影响组件

FortiManager是由Fortinet公司开发的一款集中式管理平台,旨在简化和加强Fortinet网络安全设备的管理和监控。

>>>>
漏洞描述

近日,奇安信CERT监测到官方修复Fortinet FortiManager 身份认证绕过漏洞(CVE-2024-47575),未经身份验证的远程攻击者可以使用有效的 FortiGate 证书在 FortiManager 中注册未经授权的设备。成功利用漏洞后攻击者将能够查看和修改文件(例如配置文件)以获取敏感信息,并能够管理其他设备执行任意代码或命令。鉴于此漏洞已发现在野利用,建议客户尽快做好自查及防护。

02
影响范围
>>>>
影响版本

7.6.0 <= FortiManager 7.6.* <= 7.6.0

7.4.0 <= FortiManager 7.4.* <= 7.4.4

7.2.0 <= FortiManager 7.2.* <= 7.2.7

7.0.0 <= FortiManager 7.0.* <= 7.0.12

6.4.0 <= FortiManager 6.4.* <= 6.4.14

6.2.0 <= FortiManager 6.2.* <= 6.2.12

7.4.1 <= FortiManager Cloud 7.4.* <= 7.4.4

7.2.1 <= FortiManager Cloud 7.2.* <= 7.2.7

7.0.1 <= FortiManager Cloud 7.0.* <=  7.0.12

FortiManager Cloud 6.4.*

>>>>
其他受影响组件

03
受影响资产情况
奇安信鹰图资产测绘平台数据显示,Fortinet FortiManager 身份认证绕过漏洞(CVE-2024-47575)关联的国内风险资产总数为39073个,关联IP总数为39674个。国内风险资产分布情况如下:

Fortinet FortiManager 身份认证绕过漏洞(CVE-2024-47575)安全风险通告

Fortinet FortiManager 身份认证绕过漏洞(CVE-2024-47575)关联的全球风险资产总数为473275个,关联IP总数为477597个。全球风险资产分布情况如下:

Fortinet FortiManager 身份认证绕过漏洞(CVE-2024-47575)安全风险通告

04
处置建议
>>>>
安全更新

目前官方已有可更新版本,建议受影响用户升级至最新版本:

FortiManager 7.6.* >= 7.6.1

FortiManager 7.4.* >= 7.4.5

FortiManager 7.2.* >= 7.2.8

FortiManager 7.0.* >= 7.0.13

FortiManager 6.4.* >= 6.4.15

FortiManager 6.2.* >= 6.2.13

FortiManager Cloud 7.4.* >= 7.4.5

FortiManager Cloud 7.2.* >= 7.2.8

FortiManager Cloud 7.0.* >=  7.0.13

FortiManager Cloud 6.4.*  迁移至固定版本

05
参考资料
[1]https://www.fortiguard.com/psirt/FG-IR-24-423

06
时间线
2024年10月24日,奇安信 CERT发布安全风险通告。

07

原文始发于微信公众号(奇安信 CERT):【在野利用】Fortinet FortiManager 身份认证绕过漏洞(CVE-2024-47575)安全风险通告

 

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年10月24日14:00:20
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Fortinet FortiManager 身份认证绕过漏洞(CVE-2024-47575)安全风险通告https://cn-sec.com/archives/3309369.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息