成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Fortinet安全產品出現高危零日漏洞,已被惡意組織積極利用

安全
根據 Fortinet 10月23日發布的報告,該漏洞被追蹤為CVE-2024-47575,CVSS v3 評分高達9.8,對多個版本的 FortiManager 以及 FortiManager Cloud 都有影響。

網絡安全公司 Fortinet 日前披露了自家軟件產品 FortiManager 存在的一個關鍵零日漏洞,能夠允許未經身份驗證的遠程攻擊者通過特制請求執行任意代碼或命令。目前該漏洞已在野外被積極利用。

根據 Fortinet 10月23日發布的報告,該漏洞被追蹤為CVE-2024-47575,CVSS v3 評分高達9.8,對多個版本的 FortiManager 以及 FortiManager Cloud 都有影響。該公司已經發布了一個補丁,并列出了用戶可以采用的幾種解決方法。

報告表明,該漏洞已被利用以自動從 FortiManager 中泄露敏感文件,包括 IP 地址、憑證和托管設備配置,但目前尚未收到在受感染的 FortiManager 系統上安裝任何惡意軟件或后門的低級系統報告。

參與此漏洞調查的Mandiant表示,一個新的威脅組織UNC5820早在 2024 年 6 月 27 日就利用了 FortiManager 漏洞,泄露并暫存了FortiManager 管理的 FortiGate 設備配置數據,其中包含受托管設備的詳細配置信息以及用戶的 FortiOS256 加密密碼,這些數據可能被 UNC5820 用來進一步破壞 FortiManager,并在企業環境中橫向移動。

目前Mandiant無法確定利用漏洞的攻擊者身份及其最終目的,因此提醒任何 FortiManager 暴露在互聯網上的組織都應立即進行取證調查。

受影響的版本和緩解措施

該漏洞影響 FortiManager 和 FortiManager Cloud 的多個版本:

  • FortiManager:版本 7.6.0、7.4.0 到 7.4.4、7.2.0 到 7.2.7、7.0.0 到 7.0.12 以及 6.4.0 到 6.4.14。
  • FortiManager Cloud:版本 7.4.1 到 7.4.4、7.2(所有版本)和 7.0(所有版本)。

Fortinet 已經發布了這些版本的補丁,并敦促用戶立即升級到安全版本。此外,某些版本還提供了解決方法,包括阻止未知設備注冊和使用自定義證書進行身份驗證。

Fortinet 建議立即采取措施保護受影響的系統:

  • 升級:安裝 FortiManager 的最新補丁,如果使用 FortiManager Cloud,請遷移到固定版本。
  • 查看配置:通過將配置與 IoC 檢測之前獲取的備份進行比較,確保配置未被篡改。
  • 更改憑證:更新所有托管設備的密碼和用戶敏感數據。
  • 隔離受感染的系統:將受感染的 FortiManager 系統與互聯網隔離,并將其配置為離線模式,以便與新設置進行比較。
責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2023-09-10 00:14:30

2015-07-16 11:41:51

2022-06-04 07:51:29

零日漏洞網絡攻擊

2013-06-26 09:43:36

2025-02-13 08:48:47

2024-08-29 15:06:13

2022-04-01 15:18:12

零日漏洞補丁漏洞

2022-06-16 08:46:30

漏洞黑客微軟

2025-01-24 08:39:37

2023-08-23 11:44:37

2019-08-26 00:30:48

2016-01-27 14:30:20

2010-06-17 10:01:34

2024-01-17 23:05:38

2023-08-29 23:28:19

2022-06-06 14:17:15

零日漏洞惡意軟件網絡攻擊

2023-11-13 09:47:53

2022-04-12 18:14:53

惡意軟件漏洞網絡攻擊

2022-04-01 10:04:27

]零日漏洞漏洞勒索軟件

2023-08-25 13:47:53

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产一区二区三区精品久久久 | 亚洲高清av | 一级毛片视频在线 | a久久| 国产精品久久久久久吹潮 | 成人污污视频 | 欧美黄色一区 | 国产精品九九视频 | 亚洲三区在线观看 | 久久久久久毛片免费观看 | 99re国产 | 国产成人高清 | 欧美一级在线观看 | 精品日韩一区二区三区av动图 | 亚洲国产精品视频一区 | 久久精品亚洲欧美日韩久久 | 日韩免费一区二区 | 欧美日本免费 | 亚洲精品www久久久久久广东 | 午夜无码国产理论在线 | 国产99久久 | 日韩精品在线观看网站 | 在线国产视频 | 亚洲精品在线免费 | 亚洲国产成人精品女人久久久 | 在线观看www视频 | 色婷婷亚洲一区二区三区 | 亚洲精品久久久久avwww潮水 | 精品久久香蕉国产线看观看亚洲 | 国产成人精品一区二区三区四区 | 91久久婷婷| 欧美精品一区二区三区蜜桃视频 | 在线播放亚洲 | 97在线超碰 | 精品视频在线免费观看 | 国产第一区二区 | 欧美一区二区在线观看 | 最新中文字幕 | 999精品在线观看 | 亚洲精品成人网 | 免费在线成人 |