mboost-dp1

Shutterstock

Alvorlig sårbarhed i FortiGate-firewalls: 330.000 enheder stadig sårbare for angreb

- Via The Hacker News -

Advarsel: 330.000 FortiGate-firewalls stadig ikke-patchet til CVE-2023-27997 RCE-fejl

En ny rapport fra cybersikkerhedsfirmaet Bishop Fox advarer om, at mere end 330.000 FortiGate-firewalls stadig ikke er blevet patchet og er sårbare over for CVE-2023-27997.

Denne kritiske sikkerhedsbrist påvirker Fortinet-enheder og er allerede blevet udnyttet i angreb.

Rapporten viser, at omkring 69 procent af de næsten 490.000 Fortinet SSL-VPN-grænseflader, der er eksponeret på internettet, stadig ikke er blevet patchet.

CVE-2023-27997, også kendt som XORtigate, er en alvorlig sårbarhed, der påvirker Fortinet FortiOS- og FortiProxy SSL-VPN-apparater.

Den giver en fjernangriber mulighed for at udføre vilkårlig kode eller kommandoer via specifikt udformede anmodninger.

Fortinet har udgivet patches til fejlen i version 6.0.17, 6.2.15, 6.4.13, 7.0.12 og 7.2.5, men virksomheden erkender, at fejlen muligvis allerede er blevet udnyttet i angreb mod regerings-, fremstillings- og kritiske infrastruktursektorer.

Bishop Fox’s analyse afslører også, at kun 153.414 af de opdagede enheder er blevet opdateret til en patchet FortiOS-version.

Endnu mere bekymrende er det, at mange af de offentligt tilgængelige Fortinet-enheder ikke har modtaget en opdatering i de sidste otte år og stadig kører ældre versioner som FortiOS 5 og 6.

Da Fortinet-enheder har været et attraktivt mål for angreb, er det afgørende, at brugerne hurtigt opdaterer til den nyeste version for at beskytte sig mod potentielle angreb.





Gå til bund
Gravatar #1 - CableCat
7. jul. 2023 07:49
FortiGate er for fattig-røve. Så det kan vel næppe overraske at flertallet ikke bliver holdt opdateret.
Gravatar #2 - DrHouseDK
11. jul. 2023 08:09
CableCat (1) skrev:
FortiGate er for fattig-røve. Så det kan vel næppe overraske at flertallet ikke bliver holdt opdateret.

Er UniFi så for Lauritz.com? (Too soon?)
Gravatar #3 - Baxi
17. jul. 2023 12:31
CableCat (1) skrev:
FortiGate er for fattig-røve. Så det kan vel næppe overraske at flertallet ikke bliver holdt opdateret.

Hvorfor mener du det? Skulle spørge fra en ven...
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login