[Externer Link] Webseite - Autonome Provinz Bozen - Südtirol

RCE in Fortinet FortiOS

27.02.2024, 11:29

CVE-2024-21762

Eine kritische Sicherheitslücke für Remotecodeausführung(CVE-2024-21762) wurde kürzlich in mehreren Fortinet FortiOS- und FortiProxy-Produkten gefunden. Der Hersteller warnt außerdem davor, dass die Schwachstelle von vielen Aktivitätsclustern ausgenutzt wird, um Regierungen, Dienstleistungsanbieter, Beratungsfirmen, Fertigungsunternehmen und große kritische Infrastrukturorganisationen anzugreifen. Wenn diese Schwachstelle ausgenutzt wird, kann ein nicht autorisierter Angreifer über entsprechend gestaltete Anfragen beliebigen Code auf den Zielgeräten ausführen.

Betroffene Produkte und Versionen

ProdukteBetroffene Version
FortiOS 7.4.x7.4.0 bis 7.4.2
FortiOS 7.2.x7.2.0 bis 7.2.6
FortiOS 7.0.x7.0.0 bis 7.0.13
FortiOS 6.4.x6.4.0 bis 6.4.14
FortiOS 6.2.x6.2.0 bis 6.2.15
FortiOS 6.0.x6.0.0 bis 6.0.17
ProdukteBetroffene Version
FortiProxy 7.4.x7.4.0 bis 7.4.2
FortiProxy 7.2.x7.2.0 bis 7.2.8
FortiProxy 7.0.x7.0.0 bis 7.0.14
FortiProxy 2.0.x2.0.0 bis 2.0.13
FortiProxy 1.2.xalle Versionen
FortiProxy 1.1.xalle Versionen
FortiProxy 1.0.xalle Versionen

Abhilfemaßnahmen

Fortinet empfiehlt dringend, alle betroffenen Installationen auf eine der aufgeführten korrigierten Versionen (oder eine spätere Version) zu aktualisieren.

ProdukteKorrigierte Version
FortiOS 7.4.x7.4.3 oder spätere Versionen
FortiOS 7.2.x7.2.7 oder spätere Versionen
FortiOS 7.0.x7.0.14 oder spätere Versionen
FortiOS 6.4.x6.4.15 oder spätere Versionen
FortiOS 6.2.x6.2.16 oder spätere Versionen
FortiOS 6.0.x6.0.18 oder spätere Versionen
ProdukteKorrigierte Version
FortiProxy 7.4.x7.4.3 oder spätere Versionen
FortiProxy 7.2.x7.2.9 oder spätere Versionen
FortiProxy 7.0.x7.0.15 oder spätere Versionen
FortiProxy 2.0.x2.0.14 oder spätere Versionen
FortiProxy 1.2.xauf eine korrigierte Version migrieren
FortiProxy 1.1.xauf eine korrigierte Version migrieren
FortiProxy 1.0.xauf eine korrigierte Version migrieren

Referenzen

https://fortiguard.fortinet.com/psirt/FG-IR-24-015 (aktualisiert am 23/02/2024) 

SOC

Finanziato dall'Unione europea
[external Link]: Dipartimento per la trasformazione digitale
[external Link]: ACN
[external Link]: Siag

Datenschutzerklärung

Diese Website verwendet technische und analytische Cookies sowie, mit Ihrer Zustimmung, Cookies von Dritten, um Ihnen ein besseres Surferlebnis zu bieten. Wenn Sie auf „Akzeptieren“ klicken, stimmen Sie der Verwendung von Cookies von Dritten zu; wenn Sie auf "Ablehnen" klicken, können Sie fortfahren, ohne zu akzeptieren: In diesem Fall werden nur technische und analytische Cookies verwendet, aber einige Funktionen und Inhalte sind möglicherweise nicht verfügbar. Klicken Sie auf „Mehr erfahren und anpassen“, um mehr über die verwendeten Cookies zu erfahren und Ihre Zustimmung zu erteilen, die Sie jederzeit frei verweigern, widerrufen oder erteilen können. Weitere Einzelheiten sind in der vollständigen Cookie-Richtlinie zu finden.