FortiOS ve FortiProxy IP Adresi Doğrulama Sırasında Sıfır Karakteri Hatası
FortiOS ve FortiProxy IP adresi doğrulama özelliğindeki farklı radyüslere sahip sayıların hatalı ayrıştırılmasının yarattığı güvenlik açığı [CWE-1389], kimliği doğrulanmamış bir saldırganın hazırlanmış istekler aracılığıyla IP engelleme listesini atlamasına izin verebilir.
Etkilenen Versiyonlar
VERSİYON | ETKİLENEN | ÇÖZÜM |
---|---|---|
FortiOS 7.6 | Etkilenmiyor | Geçerli değil |
FortiOS 7.4 | 7.4.0 – 7.4.3 arası | 7.4.4 veya üzeri sürüme güncelleyin |
FortiOS 7.2 | 7.2 bütün sürümleri | Sabit bir sürüme geçiş yapın |
FortiOS 7.0 | 7.0 bütün sürümleri | Sabit bir sürüme geçiş yapın |
FortiProxy 7.4 | 7.4.0 -7.4.3 arası | 7.4.4 veya üzeri sürüme güncelleyin |
FortiProxy 7.2 | 7.2 bütün sürümleri | Sabit bir sürüme geçiş yapın |
FortiProxy 7.0 | 7.0 bütün sürümleri | Sabit bir sürüme geçiş yapın |
Adresteki aracı kullanarak önerilen güncelleme yolunu izleyin: https://docs.fortinet.com/upgrade-tool