風險等級: | 高度威脅 |
摘 要: | 弱點通告: Fortinet 近日發布多個產品的安全公告,建議請管理者儘速評估更新! |
影響系統: |
|
解決辦法: | 請參考 Fortinet 官方網站的說明和處理建議: https://www.fortiguard.com/psirt (1) FortiManager 6.2.12、6.4.13、7.0.9、7.2.4、7.4.1 (含)之後版本 (2) FortiAnalyzer 6.2.12、6.4.13、7.0.9、7.2.4、7.4.1 (含)之後版本 (3) FortiADC 7.0.4、7.1.1 (含)之後版本 (4) FortiOS 7.0.12、7.2.5、7.4.1 (含)之後版本 (5) FortiSIEM version 6.4.3、6.5.2、6.6.4、6.7.4、7.0.1 (含)之後版本 |
細節描述: | Fortinet 近日發布更新,以解決產品的安全性弱點。FG-IR-23-189 FortiManager 和 FortiAnalyzer 中的相對路徑遍歷弱點可能允許低權限的遠端攻擊者透過特製的 HTTP 請求執行未經授權的程式碼。 FG-IR-23-062 FG-IR-23-167 FG-IR-22-352 FG-IR-23-318 FG-IR-23-085 |
參考資訊: | US-cert Fortinet Fortinet Fortinet Fortinet Fortinet Fortinet |