2023年7月27日 星期四

轉載「三十萬台以上 Fortinet 防火牆仍未修補嚴重漏洞 CVE-2023-27997」訊息

【軟硬體漏洞資訊】

🛠🛠🛠三十萬台以上 Fortinet 防火牆仍未修補嚴重漏洞 CVE-2023-27997🔧🔧🔧

資安廠商 Bishop Fox 日前發表研究報告,指出該公司旗下研究人員發現,外網上仍有三十萬台以上由 Fortinet 生產的 FortiGate 防火牆裝置,仍未完成嚴重漏洞 CVE-2023-27997 的修補,可能導致駭侵者遠端執行任意程式碼。

CVE-2023-27997 漏洞可讓駭侵者在未經授權的情形下,透過曝露在 Internet 上的 Fortinet 網通裝置 SSL VPN 設定用 web 介面來遠端執行任意程式碼。該漏洞的 CVSS 危險程度評分高達 9.8 分(滿分為 10 分),其危險程度評級亦為最高等級的「嚴重」(Critical)等級。

Fortinet 於 2023 年 6 月 11 日針對該漏洞推出 FortiOS 新版韌體 6.0.17、6.2.15、6.4.13、7.0.12、7.2.5 版。

  • CVE 編號:CVE-2023-27997
  • 影響產品:Fortinet 各式 Fortigate 防火牆產品。
  • 解決方案:Fortigate 使用者應立即將產品韌體更新至 6.0.17、6.2.15、6.4.13、7.0.12、7.2.5 版。

 詳細資訊請參考:https://www.twcert.org.tw/tw/cp-104-7227-71ee8-1.html

沒有留言:

張貼留言