教育机构ANA通报平台
发布编号 | TACERT-ANA-2024102101101919 | 发布时间 | 2024-10-21 13:25:20 |
事故类型 | ANA-漏洞预警 | 发现时间 | 2024-10-19 13:25:20 |
影响等级 | 中 | ||
[主旨说明:]【漏洞预警】Fortinet多项产品存在安全漏洞(CVE-2024-23113),请尽速确认并进行修补 | |||
[内容说明:]
转发 国家资安资讯分享与分析中心 NISAC-200-202410-00000041 近期研究人员发现Fortinet多项产品存在格式化字串(Format String)漏洞(CVE-2024-23113),未经身分鉴别之远端攻击者可利用特制封包于受影响产品执行任意程式码。该漏洞已遭骇客利用,请尽速确认并进行修补。 情资分享等级: WHITE(情资内容为可公开揭露之资讯) 烦请贵单位协助公告或转发 |
|||
[影响平台:]
●FortiOS 7.0.0至70.13、7.2.0至7.2.6及7.4.0至7.4.2版本●FortiProxy 7.0.0至7.0.14、7.2.0至7.2.8及7.4.0至7.4.2版本●FortiPAM 1.0.0至1.0.3、1.1.0至1.1.2及12.0版本●FortiSwitchManager 7.0.0至7.0.3与7.2.0至7.2.3版本 |
|||
[建议措施:]
官方已针对漏洞释出修复更新,请参考官方说明,网址如下: https://www.fortiguard.com/psirt/FG-IR-24-029 |
|||
[参考资料:] 1. 漏洞说明:https://nvd.nist.gov/vuln/detail/CVE-2024-23113 2. Fortinet网站:https://www.fortiguard.com/psirt/FG-IR-24-029 3. InformationSecurity:https://www.informationsecurity.com.tw/article/article_detail.aspx?aid=11314 4. IThome:https://www.ithome.com.tw/news/165432 |