<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    超30萬Fortinet防火墻仍未修復嚴重漏洞

    VSole2023-07-06 09:24:53

    根據攻擊性安全公司Bishop Fox的最新報告,雖然Fortinet已經發布安全更新一個多月,但仍有數十萬個FortiGate防火墻的嚴重漏洞(CVE-2023-27997)未得到修補。

    該漏洞是一個遠程代碼執行漏洞,嚴重性評分高達9.8分,是由FortiOS中堆棧緩沖區溢出問題造成的。FortiOS是連接所有Fortinet網絡組件并將其集成到Security Fabric平臺中的操作系統。

    漏洞CVE-2023-27997可被利用,允許未經身份驗證的攻擊者通過在網絡上公開的SSL VPN接口在易受攻擊的設備上遠程執行代碼。在6月中旬的一份公告中,Fortinet曾警告稱,該漏洞可能已在攻擊中被利用。

    Fortinet于6月11日解決了該漏洞,然后公開披露,并發布了FortiOS固件版本6.0.17、6.2.15、6.4.13、7.0.12和7.2.5。

    Bishop Fox上周五報告稱,盡管安全專家呼吁盡快修復漏洞,但仍有超過30萬臺FortiGate防火墻設備容易受到攻擊,并且可以通過公共互聯網進行訪問。

    Bishop Fox研究人員使用Shodan搜索引擎通過搜索返回的特定HTTP響應標頭來查找SSL VPN接口暴露的設備。

    研究人員查詢了489,337個設備,發現并非所有設備都容易受到CVE-2023-27997漏洞(也稱為Xortigate)的攻擊。經過進一步調查,研究人員發現,所發現的設備中有153,414臺已更新為安全的FortiOS版本。

    Bishop Fox研究人員表示,這意味著可通過網絡訪問的FortiGate防火墻中約有33.6萬臺容易受到攻擊,這一數字明顯高于此前的查詢統計(約25萬個)。

    Bishop Fox研究人員還發現,許多暴露的FortiGate設備在過去八年里都沒有收到更新,其中一些運行的是FortiOS 6,該版本已于去年9月29日終止技術支持。

    這些設備容易受到多個嚴重漏洞的影響,且這些漏洞的PoC都已經公開。

    防火墻fortinet
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    到2025年底,最終用戶在網絡防火墻上的支出中,35%將來自單一供應商通過企業許可協議交付的大型安全協議,高于2021年的不到10%。本文評測的產品是Amazon 網絡防火墻,2020年11月發布。Barracuda主要使用CloudGen 防火墻產品線,對分支辦公室和公有云提供保護。
    根據攻擊性安全公司Bishop Fox的最新報告,雖然Fortinet已經發布安全更新一個多月,但仍有數十萬個FortiGate防火墻的嚴重漏洞(CVE-2023-27997)未得到修補。
    近日,Fortinet的OT安全實踐斬獲《ForresterWave:2021年第四季度工業控制系統安全解決方案報告》“強勁表現者”殊榮。Fortinet有實力也有信心與客戶攜手,共同織密全球網絡安全防護網。這種緊密的合作關系進一步奠定了Fortinet在全球OT環境安全防護領域的重要地位。Fortinet與生態系統合作伙伴的技術共生型合作關系,為OT工業互聯網安全保駕護航。
    Fortinet在提供安全驅動的網絡產品方面處于領先地位。
    一、發展動向熱訊
    國外網絡安全上市公司(二級)市場呈現高速增長,總市值增長約27%。
    近日,Fortinet在Gartner最新發布的《2021年網絡防火墻魔力象限報告》中,再次位居領導者象限!這些創新旨在更有效防止業務中斷,保護企業免受不斷上升的勒索軟件和其他網絡攻擊的威脅。他們激勵Fortinet不懈創新,從而協助其快速而安全地達成業務。FortiGate網絡防火墻使他們能夠建立適配復雜環境的強大的安全態勢。
    此前,Fortinet在今年的6月8日更新FortiOS作業系統,以修補旗下防火墻設備FortiGate的多個安全漏洞,其中風險最高的CVE-2023-27997在修補當時已遭到黑客利用,而根據另一個網絡安全公司Bishop Fox的調查,在全球曝露于網絡上的49萬臺FortiGate中,現今仍有多達33.6萬臺尚未修補該漏洞,占比69%。Fortinet 發布的報告指出 。
    此前,Fortinet在今年的6月8日更新FortiOS作業系統,以修補旗下防火墻設備FortiGate的多個安全漏洞,其中風險最高的CVE-2023-27997在修補當時已遭到黑客利用,而根據另一個網絡安全公司Bishop Fox的調查,在全球曝露于網絡上的49萬臺FortiGate中,現今仍有多達33.6萬臺尚未修補該漏洞,占比69%。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类