安全内参-产业趋势 2024年10月25日
国家漏洞库CNNVD:关于Fortinet FortiManager访问控制错误漏洞的通报
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

近期,国家信息安全漏洞库(CNNVD)发布了关于Fortinet FortiManager访问控制错误漏洞(CNNVD-202410-2613、CVE-2024-47575)的风险通报。该漏洞存在于FortiManager多个版本中,攻击者可以通过构造恶意请求绕过身份认证,在目标设备上执行任意命令,造成严重安全风险。目前,Fortinet官方已发布修复补丁,建议用户及时更新产品版本,并采取其他安全措施以降低风险。

🎯 **漏洞概述:** Fortinet FortiManager是飞塔公司的一套集中化网络安全管理平台,它支持集中管理任意数量的Fortinet设备,并能够将设备分组到不同的管理域(ADOM)以简化安全部署和管理。然而,该平台存在一个访问控制错误漏洞,由于缺少关键功能的身份验证,攻击者可以通过特制的请求执行任意代码或命令,造成严重的安全风险。

🚨 **受影响版本:** 该漏洞影响多个版本的FortiManager,包括7.6.0、7.4.0-7.4.4、7.2.0-7.2.7、7.0.0-7.0.12、6.4.0-6.4.14以及6.2.0-6.2.12版本。

🛡️ **修复建议:** Fortinet官方已发布升级补丁修复了该漏洞,建议用户及时确认产品版本,并尽快采取修补措施。官方参考链接:https://fortiguard.fortinet.com/psirt/FG-IR-24-423。此外,用户还应采取其他安全措施,例如定期更新系统、使用强密码、启用双因素身份验证等,以增强系统安全性。

🤝 **合作单位:** CNNVD技术支撑单位包括中孚安全技术有限公司、江苏百达智慧网络科技有限公司、奇安信网神信息技术(北京)股份有限公司、数字新时代(山东)数据科技服务有限公司等。

📢 **联系方式:** 如需了解更多信息,可与CNNVD联系。联系方式: cnnvd@itsec.gov.cn

近日,国家信息安全漏洞库(CNNVD)收到关于Fortinet FortiManager访问控制错误漏洞(CNNVD-202410-2613、CVE-2024-47575)情况的报送。攻击者可以通过构造恶意请求绕过身份认证,在目标设备执行任意命令。FortiManager多个版本均受此漏洞影响。目前,Fortinet官方已发布新版本修复了该漏洞,建议用户及时确认产品版本,尽快采取修补措施。

一、漏洞介绍

Fortinet FortiManager是美国飞塔(Fortinet)公司的一套集中化网络安全管理平台。该平台支持集中管理任意数量的Fortinet设备,并能够将设备分组到不同的管理域(ADOM)进一步简化多设备安全部署与管理。Fortinet FortiManager存在访问控制错误漏洞,该漏洞源于缺少关键功能的身份验证,允许攻击者通过特制的请求执行任意代码或命令。

二、危害影响

FortiManager 7.6.0版本;FortiManager 7.4.0版本-7.4.4版本;FortiManager 7.2.0版本-7.2.7版本;FortiManager 7.0.0版本-7.0.12版本;FortiManager 6.4.0版本-6.4.14版本;FortiManager 6.2.0版本-6.2.12版本均受此漏洞影响。

三、修复建议

目前,Fortinet官方已发布升级补丁修复了该漏洞,建议用户及时确认产品版本,尽快采取修补措施。官方参考链接如下:

https://fortiguard.fortinet.com/psirt/FG-IR-24-423

本通报由CNNVD技术支撑单位——中孚安全技术有限公司、江苏百达智慧网络科技有限公司、奇安信网神信息技术(北京)股份有限公司、数字新时代(山东)数据科技服务有限公司等技术支撑单位提供支持。

CNNVD将继续跟踪上述漏洞的相关情况,及时发布相关信息。如有需要,可与CNNVD联系。联系方式: cnnvd@itsec.gov.cn

声明:本文来自CNNVD安全动态,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Fortinet FortiManager 访问控制漏洞 安全漏洞 网络安全
相关文章