<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    關于Fortinet FortiOS安全漏洞的通報

    VSole2022-12-30 11:15:38

    近日,國家信息安全漏洞庫(CNNVD)收到關于 Fortinet FortiOS 安全漏洞(CNNVD-202212-2946、CVE-2022-42475)情況的報送。成功利用漏洞的攻擊者,可向目標設備發送特殊請求,從而遠程執行惡意代碼。FortiOS 7.2.0-7.2.2、FortiOS 7.0.0-7.0.8、FortiOS 6.4.0-6.4.10、FortiOS 6.2.0-6.2.11、FortiOS-6K7K 7.0.0-7.0.7、FortiOS-6K7K 6.4.0-6.4.9、FortiOS-6K7K 6.2.0-6.2.11、FortiOS-6K7K 6.0.0-6.0.14 等版本均受此漏洞影響。目前,Fortinet 官方已發布新版本修復了該漏洞,請用戶及時確認是否受到漏洞影響,盡快采取修補措施。

    一、漏洞介紹

    Fortinet FortiOS 是美國飛塔(Fortinet)公司的一套專用于 FortiGate 網絡安全平臺上的操作系統。該系統為用戶提供防火墻、防病毒、IPSec/SSLVPN、Web 內容過濾和反垃圾郵件等多種安全功能。Fortinet FortiOS 存在安全漏洞,攻擊者可利用該漏洞在未經身份認證的情況下,通過發送惡意數據導致堆緩沖區溢出,從而實現遠程代碼執行。

    二、危害影響

    成功利用漏洞的攻擊者,可向目標設備發送特殊請求,從而遠程執行惡意代碼。FortiOS 7.2.0-7.2.2、FortiOS 7.0.0-7.0.8、FortiOS 6.4.0-6.4.10、FortiOS 6.2.0-6.2.11、FortiOS-6K7K 7.0.0-7.0.7、FortiOS-6K7K 6.4.0-6.4.9、FortiOS-6K7K 6.2.0-6.2.11、FortiOS-6K7K 6.0.0-6.0.14 等版本均受此漏洞影響。

    三、修復建議

    目前,Fortinet 官方已發布新版本修復了該漏洞,請用戶及時確認是否受到漏洞影響,盡快采取修補措施。

    本通報由 CNNVD 技術支撐單位——深圳市深信服信息安全有限公司提供支持。

    CNNVD 將繼續跟蹤上述漏洞的相關情況,及時發布相關信息。如有需要,可與 CNNVD 聯系。

    信息安全fortinet
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,國家信息安全漏洞庫收到關于 Fortinet FortiOS 安全漏洞情況的報送。目前,Fortinet 官方已發布新版本修復了該漏洞,請用戶及時確認是否受到漏洞影響,盡快采取修補措施。Fortinet FortiOS 存在安全漏洞,攻擊者可利用該漏洞在未經身份認證的情況下,通過發送惡意數據導致堆緩沖區溢出,從而實現遠程代碼執行
    全球網絡安全廠商Fortinet,近日發布《2022年全球運營技術和網絡安全態勢報告》。與此同時,全球97%的組織認為,OT安全是影響其企業整體安全風險的中等相關因素或關鍵因素。報告調查結果表明,缺乏集中可視化將導致企業組織OT安全風險提升并削弱其安全能力。各企業組織的 OT 安全管理權歸屬存在差異。據報告顯示,僅有21%的受訪者表示,其組織的OT安全成熟度為4級,支持通過編排進行自動化管理。
    工業信息安全快訊
    工業信息安全資訊
    根據國家信息安全漏洞庫統計,2021年8月份采集安全漏洞共1911個。合計1633個漏洞已有修復補丁發布,本月整體修復率85.45%。截至2021年08月31日,CNNVD采集漏洞總量已達167566個。總體來看,本月整體修復率,由上月的88.29%下降至本月的85.45%。
    根據Fortinet公司的Forti Guard實驗室的記錄,近年來勒索軟件變種數量大幅增長,這主要是由于網絡犯罪分子采用了勒索軟件即服務(RaaS)。
    美國司法部透露,在SolarWinds攻擊期間,與俄羅斯有關聯的 SVR(又名 APT29、 Cozy Bear和 The Dukes) 入侵了 27 個美國檢察官辦公室員工的 Microsoft Office 365 電子郵件帳戶 。
    國家互聯網信息辦公室關于《網絡數據安全管理條例(征求意見稿)》公開征求意見的通知 圖解《網絡數據安全管理條例(征求意見稿)》及數據安全技術體系 個人信息的確權與民法保護 工信部:“十四五”期間,重點圍繞五個方面抓好網絡安全工作
    盡管全球經濟充滿不確定性,企業業務風險增加,但網絡安全市場是少數“反脆弱性商機“之一。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类