• LinkedIn
  • Instagram
Şimdi arayın: +90 850 420 8824
KAYRASYS-FIREWALL-SERVER-SWITCH-CLOUD
  • Çözüm Ortaklarımız
  • Referanslarımız
  • Blog
  • Bize Ulaşın
  • Kişisel Verilerin Korunması
  • Ara
  • Menu Menu

Şunun için etiket arşivi: fgfm

Buradasınız: Anasayfa1 / fgfm

Yazılar

FGFMD’de Kontrolsüz Format Dizesi Açığı

21 Ekim 2024/0 Yorumlar/in Genel/tarafından Berra Aksan

Özet

FortiOS fgfmd arka plan programındaki harici olarak kontrol edilen biçim dizesi güvenlik açığı [CWE-134], kimliği doğrulanmamış uzak bir saldırganın özel olarak hazırlanmış istekler aracılığıyla rastgele kod veya komut çalıştırmasına izin verebilir.

Bir üçüncü taraf raporu, yeterli koruma sağlanmamış bir sistemde istismar edilebileceğini gösteriyor.

Etkilenen Versiyonlar

VERSİYONETKİLENENÇÖZÜM
FortiOS 7.47.4.0 – 7.4.2 arası7.4.3 veya üzeri sürüme güncelleyin
FortiOS 7.27.2.0 – 7.2.6 arası7.2.7 veya üzeri sürüme güncelleyin
FortiOS 7.07.0.0 – 7.0.13 arası7.0.14 veya üzeri sürüme güncelleyin
FortiPAM 1.3EtkilenmiyorGeçerli değil
FortiPAM 1.21.2 bütün versiyonlarSabit bir sürüme geçiş yapın
FortiPAM 1.11.1 bütün versiyonlarSabit bir sürüme geçiş yapın
FortiPAM 1.01.0 bütün versiyonlarSabit bir sürüme geçiş yapın
FortiProxy 7.47.4.0 – 7.4.2 arası7.4.3 veya üzeri sürüme güncelleyin
FortiProxy 7.27.2.0 – 7.2.8 arası7.2.9 veya üzeri sürüme güncelleyin
FortiProxy 7.07.0.0 – 7.0.15 arası7.0.16 veya üzeri sürüme güncelleyin
FortiSwitchManager 7.27.2.0 – 7.2.3 arası7.2.4 veya üzeri sürüme güncelleyin
FortiSwitchManager 7.07.0.0 – 7.0.3 arası7.0.4 veya üzeri sürüme güncelleyin
Adresteki aracı kullanarak önerilen güncelleme yolunu izleyin: https://docs.fortinet.com/upgrade-tool

FortiOS 6.x etkilenmemiştir.

Geçici Çözümler

Her interface için, fgfm erişimini kaldırın, örneğin;

config system interface
edit “portX”
set allowaccess ping https ssh fgfm
next
end
to :
config system interface
edit “portX”
set allowaccess ping https ssh
next
end

Bunun FortiManager’dan FortiGate keşfini engelleyeceğini unutmayın. FortiGate bağlantınız hala mümkün olacaktır.
Ayrıca, belirli bir IP’den FGFM bağlantılarına izin veren bir yerel giriş politikasının saldırı yüzeyini azaltacağını, ancak güvenlik açığının bu IP’den istismar edilmesini engellemeyeceğini lütfen unutmayın. Sonuç olarak, bu bir yatıştırma olarak kullanılmalı, geçici bir çözüm olarak tercih edilmelidir.

Bunun FortiManager’dan FortiGate keşfini engelleyeceğini unutmayın. FortiGate’den bağlanmak hala mümkün olacaktır.

Bilgilendirme

Fortinet Ürün Güvenliği ekibinden Gwendal Guégniaud tarafından dahili olarak keşfedildi ve raporlandı.

Referans: https://www.fortiguard.com/psirt/FG-IR-24-029

https://kayrasys.com/wp-content/uploads/2020/04/yazı-300x80.png 0 0 Berra Aksan https://kayrasys.com/wp-content/uploads/2020/04/yazı-300x80.png Berra Aksan2024-10-21 13:36:392024-10-28 12:34:32FGFMD’de Kontrolsüz Format Dizesi Açığı

Sayfalar

  • Aydınlatma Metni
  • Bize Ulaşın
  • Blog
  • Çerez Politikası
  • Çözüm Ortaklarımız
  • FortiOS IPsec Tunnel IP Routing
  • Kayıt
  • KAYRASYS
  • Kişisel Verilerin Korunması
  • Referanslarımız
  • VERİ SAHİBİ BİLGİ TALEP BAŞVURU FORMU

Kategoriler

  • Genel

Arşiv

  • Kasım 2024
  • Ekim 2024
  • Eylül 2024
  • Ağustos 2024
  • Temmuz 2024
  • Mart 2023
  • Aralık 2022
  • Kasım 2022
  • Ekim 2022

Çözüm Üretmek İçin Hazırız! Bizimle İletişime Geçin!

Faydalı Linkler

  • KamuSM-Zamane (ücretsiz zaman damgasi istemci yazilimi)

Tasarım:

  • KUTBU

MERKEZ ADRES

Tantavi mah. Estergon cad.

Exen istanbul F blok No:24/161

Ümraniye / İstanbul

Tel:+90 850 420 88 24

info@kayrasys.com

EĞİTİM VE İRTİBAT OFİSİ

KÜÇÜKBAKKALKÖY MAH. SONAY SK. NO:6 KAT:4

Ataşehir / İstanbul

Tel:+90 850 420 88 24

info@kayrasys.com

CERTIFICATION

NSE7-2017-34105/ NSE5-2017-32971/ FCNSP-2013-16782 / FCNSA-2013-16781 / FCESP-2013-16783 / CCNSP/ManageEngine ID : ME-ITOM-1972 / ICSI | Certified Network Security Specialist (CNSS)

       

Sayfanın başına dön