Actualització de seguretat a Fortigate

Crítica alerta 5

Descripció

S'ha detectat una vulnerabilitat crítica d'execució remota de codi previ a la autenticació en dispositius SSL VPN: CVE 2023-27997.

Recursos afectats

Fins al 13 de juny que està prevista la publicació del CVE, no es coneixerà el detall de les versions afectades per aquesta vulnerabilitat.

Solució

Fortinet va publicar el 9 de juny actualitzacions de seguretat amb les versions de firmware FortiOS 6.0.17, 6.2.15, 6.4.13, 7.0.12 i 7.2.5.

D'acord amb la informació publicada, aquesta actualització es considera crítica atès l'impacte d'una explotació amb èxit de la vulnerabilitat.

Les noves versions inclouen comprovacions de integritat del sistema que impediran l'inici del dispositiu en cas de trobar-se compromès.

Es recomana encaridament als usuaris i administradors de sistemes que realitzin la actualització esmentada per evitar l'exposició a atacs externs i la presa de control dels sistemes informàtics.

Ajuda a estar segur i comparteix aquesta alerta de seguretat:

Calendari de la Ciberseguretat /26

LIVE WEBINAR | 1/2/2024

Com protegir el teu Active Directory d'atacs Ransomware amb Tenable

Servei d'avisos

Rep les alertes de seguretat més importants al teu email
INFORDISA / Security Operations Center
Resum de privacitat

Aquest lloc web utilitza cookies per tal de proporcionar-vos la millor experiència d’usuari possible. La informació de les cookie s’emmagatzema al navegador i realitza funcions com ara reconèixer-vos quan torneu a la pàgina web i ajuda a l'equip a comprendre quines seccions del lloc web us semblen més interessants i útils.