Fortinet 發布FortiOS和FortiProxy的安全公告

風險等級: 高度威脅
摘 要: 弱點通告:
Fortinet 發布FortiOS和FortiProxy的安全公告,建議請管理者儘速評估更新!
影響系統:
  • FortiOS 7.0.0 到 7.0.16 版本
  • FortiProxy 7.2.0 到 7.2.12 版本
  • FortiProxy 7.0.0 到 7.0.19 版本
解決辦法: 請參考 Fortinet 官方網站的說明和處理建議:
https://www.fortiguard.com/psirt
(1) FortiOS 7.0.17(含)之後版本
(2) FortiProxy 7.2.13(含)之後版本
(3) FortiProxy 7.0.20(含)之後版本
細節描述: Fortinet 公布一個高風險弱點CVE-2024-55591::CVSS 9.6
可能允許攻擊者繞過身份驗證取得超級管理員權限。受影響的版本涵蓋部分 FortiOS 和 FortiProxy 版本,用戶應立即升級至建議版本以避免弱點被利用。臨時解決方案包括關閉管理員存取功能及限制來源 IP,並密切關注記錄中的可疑操作與來源 IP。
攻擊者可能利用此弱點,繞過 Node.js WebSocket 模組發送特別設計的請求,獲得超級管理員權限。

入侵指標(IoCs):
在記錄中,尋找以下操作包含 action=”Add” 或 action=”Edit”,且具有 ui=”jsconsole” 和 method=”jsconsole” 的請求。
不合法的來源 IP 可能包括:
1.1.1.1
2.2.2.2
127.0.0.1
8.8.8.8
8.8.4.4

請注意,上述 IP 參數受攻擊者控制,因此可以是任何其他 IP 位址。

參考資訊: Fortinet

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *