Fortinet 修复6个高危漏洞

news/2024/11/2 9:28:14/

698de1d306bf1690e5fd49578535b7ae.gif 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

本周二,Fortinet 通知用户称在公司产品中发现了16个漏洞,其中6个是“高危”级别。

在这些高危漏洞中,其中一个影响 FortiTester,可导致认证攻击者通过特殊构造的现有命令的参数,执行命令。FortiSIEM 漏洞可导致具有命令行访问权限的本地攻击者,通过硬编码密码直接在Glassfish服务器上执行操作。余下的高危漏洞是存储型和反射型XSS漏洞,影响 FortiADC、FortiDeceptor、FortiManager和FortiAnalyzer。其中一些漏洞可在无需认证的情况下被远程利用。

FortiOS、FortiTester、FortiSOAR、FortiMail、FortiEDR CollectorWindows、FortiClient Mac版和 FortiADC 中修复了多个中危和低危漏洞。它们可悲用于提权、执行XSS攻击、获取敏感信息、执行XSS攻击、绕过防护措施、更改设置和执行任意命令。

更多信息可参见Fortinet 公开的安全公告信息。

最近,Fortinet 提醒客户称FortiOS、FortiProxy和FortiSwitchManager 产品中存在一个已遭活跃利用的漏洞CVE-2022-40684。漏洞披露后且由于某些用户未能快速应用补丁,已存在大量利用尝试。

代码卫士试用地址:https://codesafe.qianxin.com

开源卫士试用地址:https://oss.qianxin.com


推荐阅读

Fortinet:立即修复这个严重的认证绕过漏洞!

Fortinet 修复多个路径遍历漏洞

黑客利用老旧安全缺陷攻破数万未打补丁的 Fortinet VPN 设备

Fortinet 修复严重漏洞,可导致未认证黑客以最高权限执行任意代码

Fortinet 防火墙受高危漏洞影响,可遭远程攻击

原文链接

https://www.securityweek.com/fortinet-patches-6-high-severity-vulnerabilities

题图:Pixabay License‍

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

278bccd9da7f37b661d6b53feb88a8ec.jpeg

93e22602ba02ed1e63a8b3952846858e.jpeg

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

   2b15ff3907b31b3c82c35f58d453c4c4.gif 觉得不错,就点个 “在看” 或 "赞” 吧~


http://www.ppmy.cn/news/691164.html

相关文章

教程篇(5.0) 01. 产品简介及安装 ❀ FortiEDR ❀ Fortinet 网络安全专家 NSE 5

在本节课中,你将了解FortiEDR是做什么的,以及它如何成为Fortinet端点解决方案的一部分。 在这节课中,你将学习上图显示的主题。 通过展示理解当前恶意软件挑战的能力,你将了解部署FortiEDR和成为Fortinet终端解决方案的一部分的重…

教程篇(7.0) 06. FortiGate基础架构 单点登录(FSSO) ❀ Fortinet 网络安全专家 NSE 4

在本课中,你将学习Fortinet单点登录(FSSO)。当你使用此功能时,你的用户不需要每次访问不同的网络资源时都登录。 本节课,你将学习这上图显示的主题。 通过展示理解SSO概念的能力,你将能够更有效地理解FSSO方法。 SSO是一个过程&am…

教程篇(7.0) 02. FortiGate安全 安全架构 ❀ Fortinet 网络安全专家 NSE 4

在本课中,你将了解Fortinet安全架构。 通过展示在部署Fortinet安全架构、使用和扩展安全架构功能以及了解其拓扑结构方面的能力,你将能够在你的网络中有效地使用Fortinet安全架构。 通过展示理解Fortinet安全架构关键概念的能力,你将更好地理…

Fortinet FortiOS漏洞被用于攻击政府实体

聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 未知威胁组织正在利用Fortinet FortiOS 中的一个0day漏洞 (CVE-2022-41328),攻击政府实体和大型组织机构,窃取数据并损坏操作系统和文件。 Fortinet公司的研究员 Gu…

实战!Fortinet网络与安全融合应对多云挑战

混合云、多云已经成为一种不可逆转的趋势,随之而来的是网络的全面互联,企业对全网可见性、策略一致性、且管理简便等三大需求日益迫切。然而公有云平台的网络服务不支持多云和混合云,多云架构带来多管理界面复杂挑战的同时,且需要…

教程篇(7.0) 08. FortiGate基础架构 诊断 ❀ Fortinet 网络安全专家 NSE 4

在本节课中,你将学习如何使用诊断命令和工具。 本节课,你将学习上图显示的主题。 通过展示一般诊断能力,你将能够发现有关FortiGate状态的一般信息。 为了定义任何问题,首先必须知道网络的正常行为是什么。 在这上图显示的图表中&…

教程篇(7.2) 11. 安全架构 FortiGate安全 ❀ Fortinet网络安全专家 NSE4

在本节课中,你将了解Fortinet安全架构。 通过展示部署Fortinet安全架构的能力,使用和扩展安全架构功能,并了解其拓扑结构,你将能够在你的网络里有效地使用Fortinet安全架构。 通过展示理解Fortinet安全架构关键概念的能力&#xf…

关于Fortinet 错误缺陷

黑客以可能被恶意利用在远程命令执行的FortiNAC网络服务器未经认证的文件路径操作漏洞CVE-2022-39952为目标的Exploit,以暴露在互联网上的Fortinet为目标。 该错误会影响多个版本的FortiNAC,如果恶意利用成功,则可以执行未经批准的代码或命令。 尽管去年…