風險等級: | 高度威脅 |
摘 要: | 弱點通告: Fortinet 近日發布多個產品的安全公告,建議請管理者儘速評估更新! |
影響系統: |
|
解決辦法: | 請參考 Fortinet 官方網站的說明和處理建議: https://www.fortiguard.com/psirt FG-IR-22-299: (1) FortiClientWindows 7.0.8、6.4.9(含)之後版本 (2) FortiClientWindows 6.0、6.2所有版本更新至特定修復版本 FG-IR-23-274: (1) FortiClientWindows 7.2.2(含)之後版本 (2) FortiClientWindows 7.0.10(含)之後版本 FG-IR-23-385: (1) FGT_VM64_KVM 版本 7.4.2(含)之後版本 (2) FGT_VM64_KVM 版本 7.2.7(含)之後版本 |
細節描述: | Fortinet 近日發布更新,以解決產品的安全性弱點。FG-IR-22-299: FortiClient(Windows版)中存在一個不正確的授權[CWE-863]弱點,可能允許本地權限較低的攻擊者在設備文件系統中執行任意文件 刪除。 FG-IR-23-274: FG-IR-23-385: curl 和 libcurl CVE-2023-38545 and CVE-2023-38546 弱點 CVE-2023-38545:嚴重程度高(影響libcurl和curl工具) CVE-2023-38546:嚴重程度低(僅影響libcurl,不影響工具) |
參考資訊: | US-cert Fortinet Fortinet Fortinet |