最近Fortigate设备暴露出一个非常严重(9.8分)的远程执行漏洞。设备商Fortinet已于上个月8日悄悄发布了更新,修补了漏洞,随即安全公告中披露了该漏洞,称该漏洞可能已被用于有针对性的攻击。近日,安全人员发布的一项研究显示,在互联网公网上仍然暴露了愈336,000台设备仍然容易受到该漏洞的影响,这些设备还未安装官...
Fortinet is a U.S. multinational company headquartered in Sunnyvale, California. It develops and markets cybersecurity software, devices and services, such as firewalls, antivirus, intrusion prevention and user device security, among others. CVE-2023-27997 main characteristics The main characteristics o...
近日,绿盟科技CERT监测到Fortinet官方修复了一个FortiOS SSL VPN中的远程代码执行漏洞(CVE-2023-27997)。由于SSL VPN中存在基于堆的缓冲区溢出错误,未经身份验证的攻击者可通过发送特制数据包触发该漏洞,最终可实现在目标系统上执行任意代码。请相关用户尽快采取措施进行防护。
Fortinet FortiOS 是美国飞塔(Fortinet)公司的一套专用于 FortiGate 网络安全平台上的安全操作系统。该系统为用户提供防火墙、防病毒、IPSec/SSLVPN、Web内容过滤和反垃圾邮件等多种安全功能。 漏洞描述 近日,奇安信CERT监测到Fortinet FortiOS SSL-VPN 远程代码执行漏洞(CVE-2023-27997),在Fortinet FortiOS SSL-VPN中存...
Fortinet FortiOS SSL VPN 远程 代码执行漏洞(CVE-2023-27997) ■ 通告编号 NS-2023-00 ■ 发布日期 2023-06-12 ■ 漏洞危害 攻击者利用此漏洞可实现任意执行命令 ■ TAG Fortinet,FortiOS,SSL VPN,远程代码执行 © 2023 绿盟科技 一. 漏洞概述 近日,绿盟科技 CERT 监测到 Fortinet 官方...
CVE-2023-27997 is a critical heap buffer overflow vulnerability in the SSL-VPN pre-authentication module of Fortinet's FortiOS. Its exploitation allows excess data to overflow from an allocated memory block into adjacent memory blocks in the heap, making it possible to execute arbitrary code enfor...
— Charles Fol (@cfreal_) June 11, 2023 Fortinet has published a blog post providing additional information on CVE-2023-27997 as well as several other flaws that have been addressed as part of its recent firmware updates. In the blog, Fortinet notes that CVE-2023-27997...
Fortinet FortiOS 7.2.x版本:< 7.2.5 注:该漏洞也影响了FortiProxy。 三、安全措施3.1升级版本 目前该漏洞已经修复,受影响用户可更新到FortiOS 固件版本:6.0.17、6.2.15、6.4.13、7.0.12 或7.2.5。 下载链接: https://docs.fortinet.com/product/fortigate/6.0 ...
Fortinet FortiOS 7.2.x版本:< 7.2.5 注:该漏洞也影响了FortiProxy。 三、安全措施3.1升级版本 目前该漏洞已经修复,受影响用户可更新到FortiOS 固件版本:6.0.17、6.2.15、6.4.13、7.0.12 或7.2.5。 下载链接: https://docs.fortinet.com/product/fortigate/6.0 ...
Fortinet FortiOS 7.2.x版本:< 7.2.5 注:该漏洞也影响了FortiProxy。 安全措施3.1升级版本 目前该漏洞已经修复,受影响用户可更新到FortiOS 固件版本:6.0.17、6.2.15、6.4.13、7.0.12 或7.2.5。 下载链接: https://docs.fortinet.com/product/fortigate/6.0 ...