成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Fortinet 曝出嚴重 RCE 漏洞,30+ 萬臺設(shè)備受到嚴重影響

安全
Fortinet發(fā)布了 FortiOS 固件版本6.0.17、6.2.15、6.4.13、7.0.12和7.2.5,解決了這個漏洞。

Bleeping Computer 網(wǎng)站消息,在 Fortinet 發(fā)布 CVE-2023-27997 漏洞補丁近一個月后,數(shù)十萬 FortiGate 防火墻易受該漏洞的影響。

CVE-2023-27997 漏洞是由 FortiOS 中基于堆緩沖區(qū)溢出問題,嚴重性得分為 9.8 分(滿分 10 分),允許未經(jīng)授權(quán)的網(wǎng)絡(luò)攻擊者在暴露的 SSL VPN 接口的脆弱設(shè)備上遠程執(zhí)行代碼。

FortiOS 連接所有 Fortinet 網(wǎng)絡(luò)組件,以將其集成到供應(yīng)商的 Security Fabric 平臺中的操作系統(tǒng),在 6 月中旬發(fā)布的公告中,供應(yīng)商警告稱該漏洞可能已被攻擊者利用。值得一提的是,在 CVE-2023-27997 公開披露之前,F(xiàn)ortinet 于 6 月 11 日發(fā)布了 FortiOS 固件版本6.0.17、6.2.15、6.4.13、7.0.12和7.2.5,解決了這個漏洞。

安全解決方案公司 Bishop Fox 近期指出,盡管已經(jīng)呼吁所有用戶快速修補漏洞,但仍有 30 多萬FortiGate 防火墻設(shè)備容易受到攻擊。

Bishop Fox 公司研究人員使用 Shodan 搜索引擎查找響應(yīng)方式顯示 SSL VPN 接口暴露的設(shè)備,通過搜索返回特定 HTTP 響應(yīng)頭的設(shè)備來實現(xiàn)這一操作,最終過濾了重定向到“/remote/login”的結(jié)果,清楚地表明了 SSL VPN 接口的暴露。

1688451531_64a3b9cb874bb852ff69c.png!small1688451531_64a3b9cb874bb852ff69c.png!small

用于查找暴露設(shè)備的 Shodan 查詢(Bishopfox)

上述查詢顯示出 489337 臺設(shè)備,但并非所有設(shè)備都易受 CVE-2023-27997(也稱為 Xortigate)的攻擊,研究人員進一步調(diào)查發(fā)現(xiàn)有 153414 臺設(shè)備已更新為安全的 FortiOS 版本。

1688451619_64a3ba238db979f5e5b4b.png!small1688451619_64a3ba238db979f5e5b4b.png!small

用于確定易受攻擊設(shè)備的計算邏輯(Bishopfox)

Bishop Fox 研究人員表示,上述查詢結(jié)果意味著大約有 335900 臺設(shè)備可通過網(wǎng)絡(luò)訪問的 FortiGate 防火墻遭到網(wǎng)絡(luò)攻擊,這一數(shù)字遠遠高于根據(jù)其它查詢方法預(yù)估的 250000 臺。

此外,Bishop Fox 研究人員還發(fā)現(xiàn)許多暴露在外的 FortiGate 設(shè)備在過去八年中沒有得到更新,其中一些設(shè)備運行的甚至仍是 FortiOS 6(該設(shè)備于去年 9 月 29 日停止工作)。,這些“老舊”設(shè)備容易受到幾個關(guān)鍵嚴重性漏洞的影響。

為證明 CVE-2023-27997 可以被用來在易受攻擊的設(shè)備上遠程執(zhí)行代碼,Bishop Fox 創(chuàng)建了一個漏洞,允許 "粉碎堆,連接回攻擊者控制的服務(wù)器,下載一個BusyBox二進制文件,并打開一個交互式外殼。"

1688451877_64a3bb25d563a84b83885.gif!small1688451877_64a3bb25d563a84b83885.gif!small

Bishopfox對CVE-2023-27997的利用

最后,Bishop Fox 在其報告中指出,CVE-2023-27997 漏洞非常接近 Lexfo[…] 原始博客文章中詳細介紹的步驟,運行時間約為 1 秒,比 Lexfo 在 64 位設(shè)備上顯示的演示視頻快很多。

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2024-05-07 16:38:25

2024-02-18 17:03:41

2015-09-23 11:42:20

2024-01-03 12:10:25

2023-12-07 14:36:03

2024-08-06 16:00:06

2015-08-25 08:31:07

用戶體驗設(shè)計問題

2023-12-08 13:18:27

2020-06-30 16:21:46

Windows 10更新微軟

2023-03-06 15:20:19

2019-11-07 21:21:08

數(shù)據(jù)轉(zhuǎn)換機器學(xué)習(xí)營銷

2024-05-21 13:09:55

2022-08-21 15:52:12

安全蘋果漏洞

2023-07-29 11:15:47

2024-12-17 14:29:57

2021-08-04 18:00:23

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2020-10-15 12:24:46

Linux漏洞攻擊

2011-07-28 13:18:23

2012-06-04 10:28:54

2009-09-03 22:03:27

無線監(jiān)測無線安全
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 日本精品一区二区三区四区 | 成人黄色网址大全 | 亚洲精品www | 午夜国产一区 | 男女视频免费 | 99re视频在线观看 | 中文字幕a√ | 欧美午夜在线 | 日本黄色免费片 | 精品一区二区久久久久久久网站 | 亚洲精品国产a久久久久久 午夜影院网站 | 国产一区二区三区免费观看在线 | 中文字幕在线不卡播放 | 国产在线一区观看 | 亚洲日本免费 | 欧美激情久久久 | 亚洲精品一 | 久久噜噜噜精品国产亚洲综合 | 99久久成人 | a国产视频 | 91精品国产91久久久久久三级 | 精品人伦一区二区三区蜜桃网站 | 精品久久久久久亚洲精品 | 欧美一级做性受免费大片免费 | 日韩亚洲一区二区 | 久久精品视频播放 | 久久y| 在线一区视频 | 一区影院 | 99精品九九| 精品一区在线看 | av二区三区 | 亚洲国产区 | 天天拍天天操 | 色姑娘综合网 | 欧美精品一区二区在线观看 | 综合久久综合久久 | 玖玖免费| 美女一级a毛片免费观看97 | 亚洲一区中文 | 国产一区二区三区在线观看免费 |