Descripció
S'ha detectat una vulnerabilitat crítica d'execució remota de codi previ a la autenticació en dispositius SSL VPN: CVE 2023-27997.
Recursos afectats
Fins al 13 de juny que està prevista la publicació del CVE, no es coneixerà el detall de les versions afectades per aquesta vulnerabilitat.
Solució
Fortinet va publicar el 9 de juny actualitzacions de seguretat amb les versions de firmware FortiOS 6.0.17, 6.2.15, 6.4.13, 7.0.12 i 7.2.5.
D'acord amb la informació publicada, aquesta actualització es considera crítica atès l'impacte d'una explotació amb èxit de la vulnerabilitat.
Les noves versions inclouen comprovacions de integritat del sistema que impediran l'inici del dispositiu en cas de trobar-se compromès.
Es recomana encaridament als usuaris i administradors de sistemes que realitzin la actualització esmentada per evitar l'exposició a atacs externs i la presa de control dels sistemes informàtics.
Altres continguts que et poden intersar:
No hi ha publicacions relacionades.