【漏洞预警】Fortinet 针对旗下FortiSwitch修补重大资安漏洞(CVE-2024-48887) - 弘光科技大学
弘光科技大学
:::
图资处系统组

【漏洞预警】Fortinet 针对旗下FortiSwitch修补重大资安漏洞(CVE-2024-48887)

公告日期:2025年04月09日张贴人:资通安全暨个资保护宣导网

教育机构ANA通报平台

发布编号 TACERT-ANA-2025040902045656 发布时间 2025-04-09 14:28:56
事故类型 ANA-漏洞预警 发现时间 2025-04-09 14:21:56
影响等级
[主旨说明:]【漏洞预警】Fortinet 针对旗下FortiSwitch修补重大资安漏洞(CVE-2024-48887)
[内容说明:]

转发 台湾电脑网路危机处理暨协调中心 TWCERTCC-200-202504-00000005 FortiSwitch 是一款由Fortinet 推出的乙太网路交换器,可与FortiGate防火墙整合,实现集中式简化管理和智慧可扩展性。日前,Fortinet发布FortiSwitch GUI存在重大资安漏洞(CVE-2024-48887,CVSS:9.8)并提出解决方案,此漏洞允许未经身分验证的远端攻击者,透过精心设计的请求修改管理员密码。 情资分享等级: WHITE(情资内容为可公开揭露之资讯) 烦请贵单位协助公告或转发

[影响平台:]

● FortiSwitch 6.4.0 至 6.4.14● FortiSwitch 7.0.0 至 7.0.10● FortiSwitch 7.2.0 至 7.2.8● FortiSwitch 7.4.0 至 7.4.4● FortiSwitch 7.6.0

[建议措施:]

更新至以下版本: ● FortiSwitch 6.4.15 ● FortiSwitch 7.0.11 ● FortiSwitch 7.2.9 ● FortiSwitch 7.4.5 ● FortiSwitch 7.6.1

[参考资料:]
1. https://www.twcert.org.tw/tw/cp-169-10063-9de28-1.html
2. https://fortiguard.fortinet.com/psirt/FG-IR-24-435
3. https://nvd.nist.gov/vuln/detail/CVE-2024-48887

    附加档案