[Link esterno] Sito internet - Provincia autonoma di Bolzano - Alto Adige

RCE in Fortinet FortiOS

27/02/2024, 11:29

CVE-2024-21762

Recentemente è stata rilevata una vulnerabilità critica per l'esecuzione di codice in modalità remota (CVE-2024-21762) in diversi prodotti Fortinet FortiOS e FortiProxy.

Il fornitore avverte, inoltre, che la vulnerabilità viene sfruttata da molti gruppi di attività (activity cluster) per colpire governi, fornitori di servizi, società di consulenza, aziende manifatturiere e grandi organizzazioni di infrastrutture critiche.
Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un attaccante remoto non autenticato, l'esecuzione di codice arbitrario sui dispositivi target tramite richieste opportunamente predisposte.

Prodotti e versioni affette

ProdottiVersioni affette
FortiOS 7.4.xdalla 7.4.0 alla 7.4.2
FortiOS 7.2.xdalla 7.2.0 alla 7.2.6
FortiOS 7.0.xdalla 7.0.0 alla 7.0.13
FortiOS 6.4.xdalla 6.4.0 alla 6.4.14
FortiOS 6.2.xdalla 6.2.0 alla 6.2.15
FortiOS 6.0.xdalla 6.0.0 alla 6.0.17
ProdottiVersioni affette
FortiProxy 7.4.xdalla 7.4.0 alla 7.4.2
FortiProxy 7.2.xdalla 7.2.0 alla 7.2.8
FortiProxy 7.0.xdalla 7.0.0 alla 7.0.14
FortiProxy 2.0.xdalla 2.0.0 alla 2.0.13
FortiProxy 1.2.xtutte le versioni
FortiProxy 1.1.xtutte le versioni
FortiProxy 1.0.xtutte le versioni

Azioni di mitigazione

Fortinet consiglia vivamente di aggiornare tutte le installazioni interessate a una delle versioni fixate elencate (o a qualsiasi versione successiva) disponibili.

ProdottiVersioni Fixate
FortiOS 7.4.x7.4.3 o successive
FortiOS 7.2.x7.2.7 o successive
FortiOS 7.0.x7.0.14 o successive
FortiOS 6.4.x6.4.15 o successive
FortiOS 6.2.x6.2.16 o successive
FortiOS 6.0.x6.0.18 o successive
ProdottiVersioni Fixate
FortiProxy 7.4.x7.4.3 o successive
FortiProxy 7.2.x7.2.9 o successive
FortiProxy 7.0.x7.0.15 o successive
FortiProxy 2.0.x2.0.14 o successive
FortiProxy 1.2.xMigrare ad una versione fixata
FortiProxy 1.1.xMigrare ad una versione fixata
FortiProxy 1.0.xMigrare ad una versione fixata

Riferimenti

https://fortiguard.fortinet.com/psirt/FG-IR-24-015  (aggiornamento del 23/02/2024)

SOC

Finanziato dall'Unione europea
[external Link]: Dipartimento per la trasformazione digitale
[external Link]: ACN
[external Link]: Siag

Informativa

Questo sito fa uso di cookie tecnici, analitici e, previo Suo consenso, cookie di terze parti per garantirLe una migliore esperienza di navigazione. Cliccando su “Accetta” acconsente all’utilizzo dei cookie di terze parti; cliccando invece su “Rifiuta” potrà continuare senza accettare: in tal caso verranno utilizzati solo i cookie tecnici e analitici ma alcune funzionalità ed alcuni contenuti potrebbero non essere disponibili. Clicchi su “Scopri di più e personalizza” per avere maggiori informazioni sui cookie utilizzati ed esprimere il Suo consenso, che in qualsiasi momento potrà essere liberamente rifiutato, revocato o prestato. Ulteriori dettagli sono disponibili nella cookie policy completa.