Gerçek Zamanlı Sistem Bütünlük Denetimi Yazma Korumasının Geçiştirilmesi
Özet
FortiOS’taki uygunsuz erişim kontrolü açığı [CWE-284], temel sisteme başarılı bir şekilde yazma erişimi elde etmiş bir saldırganın (başka bir varsayımsal istismar yoluyla) dosya bütünlüğü kontrol sistemini atlamasına izin verebilir.
Etkilenen Versiyonlar
| VERSİYON | ETKİLENEN | ÇÖZÜM | 
|---|---|---|
| FortiOS 7.4 | 7.4.0 – 7.4.3 arası | 7.4.4 veya üzeri sürüme güncelleyin | 
| FortiOS 7.2 | 7.2.5 – 7.2.7 arası | 7.2.8 veya üzeri sürüme güncelleyin | 
| FortiOS 7.0 | 7.0.12 – 7.0.14 arası | 7.0.15 veya üzeri sürüme güncelleyin | 
| FortiOS 6.4 | 6.4.13 – 6.4.15 arası | Düzeltilmiş bir sürüme geçiş yapın | 
Fortinet Ürün Güvenliği ekibinden Wilfried Djettchou tarafından dahili olarak keşfedildi ve raporlandı.

 

Cevapla
Want to join the discussion?Feel free to contribute!