登录

会员权益

获取需求

查看名片

专属客服

尊贵标识

VIP低至1.5U/天

今年初修补的Fortinet RCE漏洞已遭滥用攻击

分享

支付動態

2024-10-11

美国网络安全暨基础架构安全管理署(CISA)在10月9日发布安全公告,将Fortinet今年2月修补的重大风险漏洞CVE-2024-23113列入已知被滥用漏洞名单

遭到滥用的漏洞为CVE-2024-23113,它是一个存在FortiOS fgfmd精灵程序的格式化字符串漏洞,攻击者可通过操弄输入的叫呼消息格式触发,而在未经授权情况下在FortiOS上运行任意代码或指令。本漏洞风险值达9.8。Fortinet已在今年2月修补完成。

CVE-2024-23113影响Fortinet多项产品,包括FortiOS、代理服务器FortiProxy、特权存取管理FortiPAM及集中管理平台FortiSwitchManager。CISA呼吁美国联邦政府单位应立即采取防护措施。

CVE-2024-23113是CISA添加入已知被滥用漏洞名单的三项漏洞之一。另二项为Ivanti服务的SQL代码注入及OS指令注入漏洞,业者已在本周稍早公告通过10月份更新修补。

免责声明:
详情

Please Play Responsibly:

Casino Games Disclosure: Select casinos are licensed by the Malta Gaming Authority. 18+