❗Upozornění na novou zranitelnost❗

Nově nalezené zranitelnosti CVE-2024-21762 (CVSS 9.6) a CVE-2024-23113 (CVSS 9.8) v operačním systému FortiOS

12. 2. 2024

V operačním systému FortiOS, používaném ve firewallech FortiGate od společnosti Fortinet, Inc., byly opraveny dvě kritické zranitelnosti, které jsou vzdáleně zneužitelné. Jedna z nich je již aktivně zneužívána.
Doporučujeme neprodleně provést aktualizaci všech zranitelných produktů od této společnosti. V případě, že firewally nenabízí provedení aktualizace, je nutné ji stáhnout přímo z webu výrobce.

V této souvislosti si dovolujeme dále upozornit, že FortiOS řady 6.2 již není výrobcem podporován, i když pro zranitelnost CVE-2024-21762 byla vydána opravená verze. Podpora pro řadu 6.4 skončí 30. září 2024.

Zranitelnost CVE-2024-21762 (CVSS 9.6)

Tato zranitelnost v SSL VPN, která je již aktivně zneužívána, umožňuje vzdálenému útočníkovi i bez autentizace spouštět na zranitelném zařízení jakékoliv příkazy systému.
Pro mitigaci je nutné provést aktualizaci systému nebo vypnout SSL VPN.
Zranitelné jsou všechny verze 6.0–7.4. Pro nepodporovanou řadu 6.0 aktualizace nebyla vydána.

Více informací:
https://www.fortiguard.com/psirt/FG-IR-24-015
https://www.cisa.gov/search?g=Zranitelnost+CVE-2024-21762+%28CVSS+9.6%29#gsc.tab=0&gsc.q=CVE-2024-21762&gsc.sort=

Zranitelnost CVE-2024-23113 (CVSS 9.8)

Zranitelnost se týká součásti fgfmd, kdy zneužitím této zranitelnosti může vzdálený neautentizovaný útočníka zranitelném zařízení spouštět jakékoliv příkazy systému.
Pro mitigaci je nutné provést aktualizaci systému.
Zranitelné jsou všechny verze 7.0-7.4. Řada 6.X touto zranitelností není postižena.

Více informací:
https://www.fortiguard.com/psirt/FG-IR-24-029

Tým SOC365

VISITECH a.s. 2021 © Všechna práva vyhrazena

Vectors by Vecteezy & Freepik.