風險等級: | 高度威脅 |
摘 要: | 弱點通告: Fortinet 近日發布多個產品的安全公告,建議請管理者儘速評估更新! |
影響系統: |
|
解決辦法: | 請參考 Fortinet 官方網站的說明和處理建議: https://www.fortiguard.com/psirt FG-IR-23-196: (1) FortiOS 7.0.6(含)之後版本 (2) FortiPAM 1.1.2(含)之後版本 FG-IR-22-038: (1) FortiMail 7.0.4(含)之後版本 (2) FortiNDR 7.1.1(含)之後版本 (3) FortiRecorder 6.4.3(含)之後版本 (4) FortiSwitch 7.0.5(含)之後版本 (5) FortiVoice 6.4.8(含)之後版本 FG-IR-23-138: (1) FortiOS 7.4.1(含)之後版本 (2) FortiPAM 1.1.1(含)之後版本 (3) FortiProxy 7.2.5(含)之後版本 |
細節描述: | Fortinet 近日發布更新,以解決產品的安全性弱點。FG-IR-23-196:嚴重程度高 FortiOS 和 FortiPAM HTTPSd 守護程式中的雙重釋放弱點 [CWE-415] 可能允許經過驗證的攻擊者透過特製指令實現任意程式碼執行。 FG-IR-22-038:嚴重程度高 FG-IR-23-138:嚴重程度高 |
參考資訊: | US-cert Fortinet Fortinet Fortinet |