[Link esterno] Sito internet - Provincia autonoma di Bolzano - Alto Adige

Vulnerabilità in prodotti Fortinet

09/04/2025, 08:30

CVE-2024-26013 - CVE-2024-48887

Sono state rilevate nuove vulnerabilità in alcuni prodotti Fortinet, di cui una con gravità “critica” e una con gravità “alta”.

Le tipologie di attacchi sfruttabili da queste vulnerabilità sono:

  • Privilege Escalation
  • Security Feature Bypass






Prodotti e versioni affette

ProdottiVersioni affette
FortiSwitch

7.6, versioni precedenti alla 7.6.1

7.4, versioni precedenti alla 7.4.5

7.2, versioni precedenti alla 7.2.9

7.0, versioni precedenti alla 7.0.11

6.4, versioni precedenti alla 6.4.15

FortiAnalyzer

7.4, versioni precedenti alla 7.4.3

7.2, versioni precedenti alla 7.2.5

7.0, versioni precedenti alla 7.0.12

6.4, versioni precedenti alla 6.4.15

6.2, versioni precedenti alla 6.2.14

FortiManager

7.4, versioni precedenti alla 7.4.3

7.2, versioni precedenti alla 7.2.5

7.0, versioni precedenti alla 7.0.12

6.4, versioni precedenti alla 6.4.15

6.2, versioni precedenti alla 6.2.14

FortiOS

7.4, versioni precedenti alla 7.4.5

7.2, versioni precedenti alla 7.2.9

7.0, versioni precedenti alla 7.0.16

6.4, tutte le versioni

6.2, versioni precedenti alla 6.2.17

FortiProxy

7.4, versioni precedenti alla 7.4.3

7.2, versioni precedenti alla 7.2.10

7.0, versioni precedenti alla 7.0.16

2.0, tutte le version

FortiVoice

7.0, versioni precedenti alla 7.0.3

6.4, versioni precedenti alla 6.4.9

6.0, tutte le versioni

FortiWeb

7.4, versioni precedenti alla 7.4.3

7.2, tutte le versioni

7.0, tutte le versioni

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti.

CVE

CVE-2024-26013
CVE-2024-48887

Riferimenti

https://www.fortiguard.com/psirt/FG-IR-24-435
https://www.fortiguard.com/psirt/FG-IR-24-046
https://www.fortiguard.com/psirt

SOC

Finanziato dall'Unione europea
[external Link]: Dipartimento per la trasformazione digitale
[external Link]: ACN
[external Link]: Siag

Informativa

Questo sito fa uso di cookie tecnici, analitici e, previo Suo consenso, cookie di terze parti per garantirLe una migliore esperienza di navigazione. Cliccando su “Accetta” acconsente all’utilizzo dei cookie di terze parti; cliccando invece su “Rifiuta” potrà continuare senza accettare: in tal caso verranno utilizzati solo i cookie tecnici e analitici ma alcune funzionalità ed alcuni contenuti potrebbero non essere disponibili. Clicchi su “Scopri di più e personalizza” per avere maggiori informazioni sui cookie utilizzati ed esprimere il Suo consenso, che in qualsiasi momento potrà essere liberamente rifiutato, revocato o prestato. Ulteriori dettagli sono disponibili nella cookie policy completa.