Fortinet 曝出严重 RCE 漏洞,30+ 万台设备受到严重影响
原文中文,约1300字,阅读约需4分钟。发表于: 。Fortinet发布了 FortiOS 固件版本6.0.17、6.2.15、6.4.13、7.0.12和7.2.5,解决了这个漏洞。
根据Bishop Fox的报告,发布一个月后,数十万FortiGate防火墙仍易受CVE-2023-27997漏洞影响。该漏洞允许未经授权的攻击者在暴露的SSL VPN接口的脆弱设备上远程执行代码。许多暴露的设备在过去八年中没有得到更新,容易受到其他严重漏洞的影响。Bishop Fox证明了该漏洞可以在易受攻击的设备上远程执行代码,与Lexfo的步骤非常接近,但运行时间更快。