国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報(bào)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊商,已經(jīng)
持續(xù)為500多萬個(gè)域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
CNNVD Fortinet FortiOS多個(gè)安全漏洞情況的通報(bào)
2019-08-16 09:03:46 【

      近日,國家信息安全漏洞庫(CNNVD)收到關(guān)于Fortinet FortiOS多個(gè)安全漏洞情況的報(bào)送。包括Fortinet FortiOS 路徑遍歷漏洞(CNNVD-201905-1026、CVE-2018-13379)、Fortinet FortiOS 跨站腳本漏洞(CNNVD-201905-1024、CVE-2018-13380)等多個(gè)漏洞。成功利用漏洞的攻擊者,可在未經(jīng)身份驗(yàn)證的情況下獲取用戶賬號敏感信息,修改賬號密碼,從而最終控制目標(biāo)系統(tǒng)。Fortinet FortiOS 5.6.3版本至5.6.7版本、6.0.0版本至6.0.4版本等多個(gè)版本均受此漏洞影響。目前,F(xiàn)ortigate官方已發(fā)布升級補(bǔ)丁修復(fù)了該漏洞,建議用戶盡快將Fontigate升級到FortiOS 5.4.11、5.6.9、6.0.5、6.2.0或更高版本,從而修補(bǔ)漏洞帶來的危害。

一、漏洞介紹

      Fortinet FortiOS是美國飛塔(Fortinet)公司的一套專用于FortiGate網(wǎng)絡(luò)安全平臺(tái)上的安全操作系統(tǒng)。該系統(tǒng)為用戶提供防火墻、防病毒、VPN、Web內(nèi)容過濾和反垃圾郵件等多種安全功能。在2019年blackhat上,安全研究人員公布了Fortinet FortiOS多個(gè)漏洞,包括Fortinet FortiOS路徑遍歷漏洞(CNNVD-201905-1026、CVE-2018-13379)、Fortinet FortiOS 跨站腳本漏洞(CNNVD-201905-1024、CVE-2018-13380)、Fortinet FortiOS 緩沖區(qū)錯(cuò)誤漏洞(CNNVD-201905-878、CVE-2018-13381)(CNNVD-201904-116、CVE-2018-13383)、Fortinet FortiOS授權(quán)問題漏洞(CNNVD-201905-1025、CVE-2018-13382)等。成功利用漏洞的攻擊者,可在未經(jīng)身份驗(yàn)證的情況下獲取用戶賬號敏感信息,修改賬號密碼,從而最終控制目標(biāo)系統(tǒng)。漏洞詳情如下:

      1、Fortinet FortiOS路徑遍歷漏洞(CNNVD-201905-1026、CVE-2018-13379)

      漏洞源于該系統(tǒng)未能正確地過濾資源或文件路徑中的特殊元素,導(dǎo)致攻擊者可以利用該漏洞訪問受限目錄以外的位置。Fortinet FortiOS 5.6.3版本至5.6.7版本、6.0.0版本至6.0.4版本中的SSL VPN 受此漏洞影響。

      2、Fortinet FortiOS跨站腳本漏洞(CNNVD-201905-1024、CVE-2018-13380)

      漏洞源于WEB應(yīng)用缺少對客戶端數(shù)據(jù)的正確驗(yàn)證,導(dǎo)致攻擊者可利用該漏洞執(zhí)行客戶端代碼。Fortinet FortiOS 6.0.0版本至6.0.4版本、5.6.0版本至5.6.7版本、5.4及之前版本中的SSL VPN 受此漏洞影響。

      3、Fortinet FortiOS緩沖區(qū)錯(cuò)誤漏洞(CNNVD-201905-878、CVE-2018-13381)(CNNVD-201904-116、CVE-2018-13383)

      漏洞源于該系統(tǒng)在內(nèi)存上執(zhí)行操作時(shí),未正確驗(yàn)證數(shù)據(jù)邊界,導(dǎo)致向關(guān)聯(lián)的其他內(nèi)存位置上執(zhí)行了錯(cuò)誤的讀寫操作,攻擊者可利用該漏洞導(dǎo)致緩沖區(qū)溢出或堆溢出等。Fortinet FortiOS 6.2.0之前版本受此漏洞影響。

      4、Fortinet FortiOS授權(quán)問題漏洞(CNNVD-201905-1025、CVE-2018-13382)

      漏洞源于該系統(tǒng)中缺少身份驗(yàn)證措施或身份驗(yàn)證強(qiáng)度不足,導(dǎo)致攻擊者可以修改任意用戶的密碼。Fortinet FortiOS 6.0.0版本至6.0.4版本、5.6.0版本至5.6.8版本、5.4.1版本至5.4.10版本受此漏洞影響。

二、危害影響

      目前,漏洞利用代碼已公開,F(xiàn)ortinet FortiOS多個(gè)版本均受漏洞影響,具體影響版本如下:



漏洞名稱

影響版本

1

Fortinet FortiOS路徑遍歷漏洞(CNNVD-201905-1026CVE-2018-13379

Fortinet FortiOS 5.6.3版本至5.6.7版本、6.0.0版本至6.0.4版本

2

Fortinet FortiOS跨站腳本漏洞(CNNVD-201905-1024CVE-2018-13380

Fortinet FortiOS 6.0.0版本至6.0.4版本、5.6.0版本至5.6.7版本、5.4及之前版本

3

Fortinet FortiOS緩沖區(qū)錯(cuò)誤漏洞(CNNVD-201905-878、CVE-2018-13381)(CNNVD-201904-116CVE-2018-13383

Fortinet FortiOS 6.2.0之前版本

4

Fortinet FortiOS授權(quán)問題漏洞(CNNVD-201905-1025、CVE-2018-13382

Fortinet FortiOS 6.0.0版本至6.0.4版本、5.6.0版本至5.6.8版本、5.4.1版本至5.4.10版本


三、修復(fù)建議

      目前,F(xiàn)ortigate官方已發(fā)布升級補(bǔ)丁修復(fù)了該漏洞,建議用戶盡快將Fontigate升級到FortiOS 5.4.11、5.6.9、6.0.5、6.2.0或更高版本,從而修補(bǔ)漏洞帶來的危害。官方補(bǔ)丁鏈接如下:


漏洞名稱

漏洞補(bǔ)丁地址

1

Fortinet FortiOS路徑遍歷漏洞(CNNVD-201905-1026、CVE-2018-13379

https://fortiguard.com/psirt/FG-IR-18-384

2

Fortinet FortiOS跨站腳本漏洞(CNNVD-201905-1024、CVE-2018-13380

https://fortiguard.com/psirt/FG-IR-18-383

3

Fortinet FortiOS緩沖區(qū)錯(cuò)誤漏洞(CNNVD-201905-878、CVE-2018-13381)(CNNVD-201904-116、CVE-2018-13383

https://fortiguard.com/psirt/FG-IR-18-387

https://fortiguard.com/psirt/FG-IR-18-389

4

Fortinet FortiOS授權(quán)問題漏洞(CNNVD-201905-1025CVE-2018-13382

https://fortiguard.com/psirt/FG-IR-18-388


       本通報(bào)由CNNVD技術(shù)支撐單位——知道創(chuàng)宇404實(shí)驗(yàn)室、北京華順信安科技有限公司(白帽匯)提供支持。

      CNNVD將繼續(xù)跟蹤上述漏洞的相關(guān)情況,及時(shí)發(fā)布相關(guān)信息。如有需要,可與CNNVD聯(lián)系。

      聯(lián)系方式: cnnvd@itsec.gov.cn


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇警惕網(wǎng)絡(luò)釣魚,Microsoft語音郵件.. 下一篇CNNVD 關(guān)于微軟多個(gè)安全漏洞的通..

立足首都,輻射全球,防御吧專注云防御及云計(jì)算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號
售前咨詢
公司總機(jī):18910191973
24小時(shí)電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財(cái)務(wù)
備案專員
緊急電話:18610088800