Новости компьютерной безопасности:

  Latest News

FortiOS Vulnerability Let Attackers Execute Unauthorized Commands

С сайта: Vulnerability(cybersecuritynews.com)

FortiOS Vulnerability Let Attackers Execute Unauthorized Commands

Author: Guru Baran

Fortinet has disclosed multiple stack-based buffer overflow vulnerabilities (CVE-2024-23110) in FortiOS’s command line interpreter.

These vulnerabilities could allow authenticated attackers to execute unauthorized code or commands. Gwendal Guégniaud of the Fortinet Product Security team discovered and reported these vulnerabilities.

Affected Versions and Solutions
The vulnerabilities affect several versions of FortiOS. Fortinet has provided the following guidance for affected users:

  • FortiOS 7.4 : Versions 7.4.0 through 7.4.2 are affected. Users should upgrade to version 7.4.3 or above.
  • FortiOS 7.2 : Versions 7.2.0 through 7.2.6 are affected. Users should upgrade to version 7.2.7 or above.
  • FortiOS 7.0 : Versions 7.0.0 through 7.0.13 are affected. Users should upgrade to version 7.0.14 or above.
  • FortiOS 6.4 : Versions 6.4.0 through 6.4.14 are affected. Users should upgrade to version 6.4.15 or above.
  • FortiOS 6.2 : Versions 6.2.0 through 6.2.15 are affected. Users should upgrade to version 6.2.16 or above.
  • FortiOS 6.0 : All versions are affected. Users should migrate to a fixed release.

Fortinet recommends using its upgrade path tool to ensure a smooth transition to the fixed versions. The tool can be accessed at Fortinet’s Upgrade Path Tool.

The vulnerabilities are due to improper handling of command-line arguments in the FortiOS command-line interpreter.

An attacker with authenticated access could exploit these vulnerabilities by sending specially crafted command-line arguments, which could lead to the execution of unauthorized code or commands.

Mitigation and Recommendations
Fortinet advises all users of affected FortiOS versions to upgrade to the recommended versions as soon as possible to mitigate the risk of exploitation.

Users should also follow best practices for network security, including limiting access to the command line interface to trusted users and monitoring for unusual activity.

Using theUpgrade PathTool
  1. Access the Upgrade Path Tool : Visit Fortinet’s Upgrade Path Tool.
  2. Select Product and Versions : Choose your current FortiGate product, current FortiOS version, and the target FortiOS version.
  3. Follow Recommended Path : The tool will provide a recommended upgrade path. Download all intermediate firmware versions if necessary.

VerifyYour FortiOS Version
Log into your FortiGate device to check the current FortiOS version.

Usingthe GUI:
  1. Log into the FortiGate web interface.
  2. Go to  Dashboard > System Information .
  3. Check the  Firmware Version  field to see the current version of FortiOS.



#Cyber_Security_News #Vulnerability #cyber_security_news #FortiOS #vulnerability

Оригинальная версия на сайте: FortiOS Vulnerability Let Attackers Execute Unauthorized Commands
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.