• LinkedIn
  • Instagram
Şimdi arayın: +90 850 420 8824
KAYRASYS-FIREWALL-SERVER-SWITCH-CLOUD
  • Çözüm Ortaklarımız
  • Referanslarımız
  • Blog
  • Bize Ulaşın
  • Kişisel Verilerin Korunması
  • Ara
  • Menu Menu

Şunun için etiket arşivi: fortios

Buradasınız: Anasayfa1 / fortios

Yazılar

FGFMD’de Kontrolsüz Format Dizesi Açığı

21 Ekim 2024/0 Yorumlar/in Genel/tarafından Berra Aksan

Özet

FortiOS fgfmd arka plan programındaki harici olarak kontrol edilen biçim dizesi güvenlik açığı [CWE-134], kimliği doğrulanmamış uzak bir saldırganın özel olarak hazırlanmış istekler aracılığıyla rastgele kod veya komut çalıştırmasına izin verebilir.

Bir üçüncü taraf raporu, yeterli koruma sağlanmamış bir sistemde istismar edilebileceğini gösteriyor.

Etkilenen Versiyonlar

VERSİYONETKİLENENÇÖZÜM
FortiOS 7.47.4.0 – 7.4.2 arası7.4.3 veya üzeri sürüme güncelleyin
FortiOS 7.27.2.0 – 7.2.6 arası7.2.7 veya üzeri sürüme güncelleyin
FortiOS 7.07.0.0 – 7.0.13 arası7.0.14 veya üzeri sürüme güncelleyin
FortiPAM 1.3EtkilenmiyorGeçerli değil
FortiPAM 1.21.2 bütün versiyonlarSabit bir sürüme geçiş yapın
FortiPAM 1.11.1 bütün versiyonlarSabit bir sürüme geçiş yapın
FortiPAM 1.01.0 bütün versiyonlarSabit bir sürüme geçiş yapın
FortiProxy 7.47.4.0 – 7.4.2 arası7.4.3 veya üzeri sürüme güncelleyin
FortiProxy 7.27.2.0 – 7.2.8 arası7.2.9 veya üzeri sürüme güncelleyin
FortiProxy 7.07.0.0 – 7.0.15 arası7.0.16 veya üzeri sürüme güncelleyin
FortiSwitchManager 7.27.2.0 – 7.2.3 arası7.2.4 veya üzeri sürüme güncelleyin
FortiSwitchManager 7.07.0.0 – 7.0.3 arası7.0.4 veya üzeri sürüme güncelleyin
Adresteki aracı kullanarak önerilen güncelleme yolunu izleyin: https://docs.fortinet.com/upgrade-tool

FortiOS 6.x etkilenmemiştir.

Geçici Çözümler

Her interface için, fgfm erişimini kaldırın, örneğin;

config system interface
edit “portX”
set allowaccess ping https ssh fgfm
next
end
to :
config system interface
edit “portX”
set allowaccess ping https ssh
next
end

Bunun FortiManager’dan FortiGate keşfini engelleyeceğini unutmayın. FortiGate bağlantınız hala mümkün olacaktır.
Ayrıca, belirli bir IP’den FGFM bağlantılarına izin veren bir yerel giriş politikasının saldırı yüzeyini azaltacağını, ancak güvenlik açığının bu IP’den istismar edilmesini engellemeyeceğini lütfen unutmayın. Sonuç olarak, bu bir yatıştırma olarak kullanılmalı, geçici bir çözüm olarak tercih edilmelidir.

Bunun FortiManager’dan FortiGate keşfini engelleyeceğini unutmayın. FortiGate’den bağlanmak hala mümkün olacaktır.

Bilgilendirme

Fortinet Ürün Güvenliği ekibinden Gwendal Guégniaud tarafından dahili olarak keşfedildi ve raporlandı.

Referans: https://www.fortiguard.com/psirt/FG-IR-24-029

https://kayrasys.com/wp-content/uploads/2020/04/yazı-300x80.png 0 0 Berra Aksan https://kayrasys.com/wp-content/uploads/2020/04/yazı-300x80.png Berra Aksan2024-10-21 13:36:392024-10-28 12:34:32FGFMD’de Kontrolsüz Format Dizesi Açığı

Gerçek Zamanlı Sistem Bütünlük Denetimi Yazma Korumasının Geçiştirilmesi

2 Eylül 2024/0 Yorumlar/in Genel/tarafından Berra Aksan

Özet

FortiOS’taki uygunsuz erişim kontrolü açığı [CWE-284], temel sisteme başarılı bir şekilde yazma erişimi elde etmiş bir saldırganın (başka bir varsayımsal istismar yoluyla) dosya bütünlüğü kontrol sistemini atlamasına izin verebilir.

Etkilenen Versiyonlar

VERSİYONETKİLENENÇÖZÜM
FortiOS 7.47.4.0 – 7.4.3 arası7.4.4 veya üzeri sürüme güncelleyin
FortiOS 7.27.2.5 – 7.2.7 arası7.2.8 veya üzeri sürüme güncelleyin
FortiOS 7.07.0.12 – 7.0.14 arası7.0.15 veya üzeri sürüme güncelleyin
FortiOS 6.46.4.13 – 6.4.15 arasıDüzeltilmiş bir sürüme geçiş yapın
Adresteki aracı kullanarak önerilen güncelleme yolunu izleyin: https://docs.fortinet.com/upgrade-tool

Fortinet Ürün Güvenliği ekibinden Wilfried Djettchou tarafından dahili olarak keşfedildi ve raporlandı.

Referans: https://www.fortiguard.com/psirt/FG-IR-24-012

https://kayrasys.com/wp-content/uploads/2020/04/yazı-300x80.png 0 0 Berra Aksan https://kayrasys.com/wp-content/uploads/2020/04/yazı-300x80.png Berra Aksan2024-09-02 10:52:102024-10-21 13:47:11Gerçek Zamanlı Sistem Bütünlük Denetimi Yazma Korumasının Geçiştirilmesi

FortiOS ve FortiProxy IP Adresi Doğrulama Sırasında Sıfır Karakteri Hatası

22 Temmuz 2024/0 Yorumlar/in Genel/tarafından Berra Aksan

FortiOS ve FortiProxy IP adresi doğrulama özelliğindeki farklı radyüslere sahip sayıların hatalı ayrıştırılmasının yarattığı güvenlik açığı [CWE-1389], kimliği doğrulanmamış bir saldırganın hazırlanmış istekler aracılığıyla IP engelleme listesini atlamasına izin verebilir.

Etkilenen Versiyonlar

VERSİYONETKİLENENÇÖZÜM
FortiOS 7.6EtkilenmiyorGeçerli değil
FortiOS 7.47.4.0 – 7.4.3 arası7.4.4 veya üzeri sürüme güncelleyin
FortiOS 7.27.2 bütün sürümleriSabit bir sürüme geçiş yapın
FortiOS 7.07.0 bütün sürümleriSabit bir sürüme geçiş yapın
FortiProxy 7.47.4.0 -7.4.3 arası7.4.4 veya üzeri sürüme güncelleyin
FortiProxy 7.27.2 bütün sürümleriSabit bir sürüme geçiş yapın
FortiProxy 7.07.0 bütün sürümleriSabit bir sürüme geçiş yapın

Adresteki aracı kullanarak önerilen güncelleme yolunu izleyin: https://docs.fortinet.com/upgrade-tool

Referans: https://www.fortiguard.com/psirt/FG-IR-23-446

https://kayrasys.com/wp-content/uploads/2020/04/yazı-300x80.png 0 0 Berra Aksan https://kayrasys.com/wp-content/uploads/2020/04/yazı-300x80.png Berra Aksan2024-07-22 13:06:352024-10-21 13:47:02FortiOS ve FortiProxy IP Adresi Doğrulama Sırasında Sıfır Karakteri Hatası

Sayfalar

  • Aydınlatma Metni
  • Bize Ulaşın
  • Blog
  • Çerez Politikası
  • Çözüm Ortaklarımız
  • FortiOS IPsec Tunnel IP Routing
  • Kayıt
  • KAYRASYS
  • Kişisel Verilerin Korunması
  • Referanslarımız
  • VERİ SAHİBİ BİLGİ TALEP BAŞVURU FORMU

Kategoriler

  • Genel

Arşiv

  • Kasım 2024
  • Ekim 2024
  • Eylül 2024
  • Ağustos 2024
  • Temmuz 2024
  • Mart 2023
  • Aralık 2022
  • Kasım 2022
  • Ekim 2022

Çözüm Üretmek İçin Hazırız! Bizimle İletişime Geçin!

Faydalı Linkler

  • KamuSM-Zamane (ücretsiz zaman damgasi istemci yazilimi)

Tasarım:

  • KUTBU

MERKEZ ADRES

Tantavi mah. Estergon cad.

Exen istanbul F blok No:24/161

Ümraniye / İstanbul

Tel:+90 850 420 88 24

info@kayrasys.com

EĞİTİM VE İRTİBAT OFİSİ

KÜÇÜKBAKKALKÖY MAH. SONAY SK. NO:6 KAT:4

Ataşehir / İstanbul

Tel:+90 850 420 88 24

info@kayrasys.com

CERTIFICATION

NSE7-2017-34105/ NSE5-2017-32971/ FCNSP-2013-16782 / FCNSA-2013-16781 / FCESP-2013-16783 / CCNSP/ManageEngine ID : ME-ITOM-1972 / ICSI | Certified Network Security Specialist (CNSS)

       

Sayfanın başına dön