最新消息
·
July 31, 2023

【FortiOS】SSL-VPN 重大安全漏洞(CVE-2023-27997)您修補了嗎?

Fortinet FortiOS、FortiOS-6K7K 與 FortiProxy 存在 CVSS 9.8 分的 SSL-VPN 重大漏洞(CVE-2023-27997),可遭遠端執行任意程式碼。未使用者請停用該功能,其餘應儘速更新。

Article cover image
FortiOS SSL-VPN vulnerability

今(2023)年 6 月,研究人員發現 Fortinet 的 FortiOS、FortiOS-6K7K、FortiProxy 等系統均存在 SSL-VPN 的重大安全漏洞【CWE-122】。

惡意人士可利用此漏洞在網際網路上遠端執行任意程式碼或指令。CVSS 評分高達 9.8 分,屬於重大(Critical)等級漏洞。

此漏洞與 2022 年的 CVE-2022-42475 類似,同樣是利用 SSL VPN 的弱點。

受影響的系統版本如下:

FortiOS:7.2.0-7.2.4、7.0.0-7.0.11、6.4.0-6.4.12、6.2.0-6.2.13 及 6.0.0-6.0.16。

FortiOS-6K7K:7.0.10、7.0.5、6.4.12、6.4.10、6.4.8、6.4.6、6.4.2、6.2.9-6.2.13、6.2.6-6.2.7、6.2.4、6.0.12-6.0.16 及 6.0.10。

FortiProxy:7.2.0-7.2.3、7.0.0-7.0.9、2.0.0-2.0.12,以及 1.2 與 1.1。

建議的解決方案:若您未使用 SSL-VPN 功能,請將其停用。

或請盡速更新至以下版本:

FortiOS:7.4.0、7.2.5、7.0.12、6.4.13、6.2.14、6.0.17 或更新版本。

FortiOS-6K7K:7.0.12、6.4.13、6.2.15、6.0.17 或更新版本。

FortiProxy:7.2.4、7.0.10、2.0.13 或更新版本。

#PCI #PCI DSS #Compliance

參考資料:FortiGuard PSIRT FG-IR-23-097 · CWE-122 · NVD CVE-2023-27997

需要 PCI 合規協助?立即聯絡我們的專家顧問

👉 聯絡我們