[Externer Link] Webseite - Autonome Provinz Bozen - Südtirol

RCE in Fortinet FortiOS

27.02.2024, 11:29

CVE-2024-21762

Eine kritische Sicherheitslücke für Remotecodeausführung(CVE-2024-21762) wurde kürzlich in mehreren Fortinet FortiOS- und FortiProxy-Produkten gefunden. Der Hersteller warnt außerdem davor, dass die Schwachstelle von vielen Aktivitätsclustern ausgenutzt wird, um Regierungen, Dienstleistungsanbieter, Beratungsfirmen, Fertigungsunternehmen und große kritische Infrastrukturorganisationen anzugreifen. Wenn diese Schwachstelle ausgenutzt wird, kann ein nicht autorisierter Angreifer über entsprechend gestaltete Anfragen beliebigen Code auf den Zielgeräten ausführen.

Betroffene Produkte und Versionen

ProdukteBetroffene Version
FortiOS 7.4.x7.4.0 bis 7.4.2
FortiOS 7.2.x7.2.0 bis 7.2.6
FortiOS 7.0.x7.0.0 bis 7.0.13
FortiOS 6.4.x6.4.0 bis 6.4.14
FortiOS 6.2.x6.2.0 bis 6.2.15
FortiOS 6.0.x6.0.0 bis 6.0.17
ProdukteBetroffene Version
FortiProxy 7.4.x7.4.0 bis 7.4.2
FortiProxy 7.2.x7.2.0 bis 7.2.8
FortiProxy 7.0.x7.0.0 bis 7.0.14
FortiProxy 2.0.x2.0.0 bis 2.0.13
FortiProxy 1.2.xalle Versionen
FortiProxy 1.1.xalle Versionen
FortiProxy 1.0.xalle Versionen

Abhilfemaßnahmen

Fortinet empfiehlt dringend, alle betroffenen Installationen auf eine der aufgeführten korrigierten Versionen (oder eine spätere Version) zu aktualisieren.

ProdukteKorrigierte Version
FortiOS 7.4.x7.4.3 oder spätere Versionen
FortiOS 7.2.x7.2.7 oder spätere Versionen
FortiOS 7.0.x7.0.14 oder spätere Versionen
FortiOS 6.4.x6.4.15 oder spätere Versionen
FortiOS 6.2.x6.2.16 oder spätere Versionen
FortiOS 6.0.x6.0.18 oder spätere Versionen
ProdukteKorrigierte Version
FortiProxy 7.4.x7.4.3 oder spätere Versionen
FortiProxy 7.2.x7.2.9 oder spätere Versionen
FortiProxy 7.0.x7.0.15 oder spätere Versionen
FortiProxy 2.0.x2.0.14 oder spätere Versionen
FortiProxy 1.2.xauf eine korrigierte Version migrieren
FortiProxy 1.1.xauf eine korrigierte Version migrieren
FortiProxy 1.0.xauf eine korrigierte Version migrieren

Referenzen

https://fortiguard.fortinet.com/psirt/FG-IR-24-015 (aktualisiert am 23/02/2024) 

SOC

Finanziato dall'Unione europea
[external Link]: Dipartimento per la trasformazione digitale
[external Link]: ACN
[external Link]: Siag