Ostatnio odkryto krytyczną podatność typu RCE (Remote Code Execution) w urządzeniach wykorzystujących FortiOS, oznaczoną jako CVE-2024-21762.

Błąd ten umożliwia wykonanie kodu bez potrzeby uwierzytelnienia przez specjalnie spreparowane zapytanie HTTP. Producent zaleca aktualizację systemu do najnowszej wersji FortiOS, jako główne zabezpieczenie. W sytuacji, gdy aktualizacja nie jest możliwa, zalecane jest wyłączenie funkcji SSL VPN, aby zminimalizować ryzyko. CVSS podatności oceniono na 9.6, co wskazuje na wysoki poziom zagrożenia.

Oto tabela z informacjami dotyczącymi wersji oprogramowania FortiOS, które są dotknięte podatnością oraz zalecanymi wersjami oprogramowania:

Version

Affected

Solution

7.6

Not affected

Not Applicable

7.4

7.4.0 through 7.4.2

Upgrade to 7.4.3 or above

7.2

7.2.0 through 7.2.6

Upgrade to 7.2.7 or above

7.0

7.0.0 through 7.0.13

Upgrade to 7.0.14 or above

6.4

6.4.0 through 6.4.14

Upgrade to 6.4.15 or above

6.2

6.2.0 through 6.2.15

Upgrade to 6.2.16 or above

6.0

6.0 all versions

Migrate to a fixed release


Źródło:
 https://www.fortiguard.com/psirt/FG-IR-24-015

Share this post

Gotowi do pomocy

Porozmawiajmy o bezpieczeństwie Twojej firmy.