• LinkedIn
  • Instagram
Şimdi arayın: +90 850 420 8824
KAYRASYS-FIREWALL-SERVER-SWITCH-CLOUD
  • Çözüm Ortaklarımız
  • Referanslarımız
  • Blog
  • Bize Ulaşın
  • Kişisel Verilerin Korunması
  • Ara
  • Menu Menu

Şunun için etiket arşivi: sslvpn

Buradasınız: Anasayfa1 / sslvpn

Yazılar

FortiOS ve FortiProxy SSL VPN Web UI Cross Site Scripting Güvenlik Açığı

17 Temmuz 2024/0 Yorumlar/in Genel/tarafından Berra Aksan

FortiOS ve FortiProxy’nin web SSL VPN arayüzündeki XSS [CWE-79] sırasında oluşan girdinin düzensiz şekilde etkisizleştirilmesi kimliği doğrulanmamış ve uzaktan bağlanan bir saldırganın, hedeflenen kullanıcıyı sosyal mühendislik yoluyla sunucusuna kötü amaçlı bir samba sunucusuna yer imi koyması için XSS saldırısı gerçekleştirmesine yol açabilir.

Etkilenen Versiyonlar

VERSİYONETKİLENENÇÖZÜM
FortiOS 7.47.4.0 – 7.4.3 arası7.4.4 veya üzeri sürüme güncelleyin
FortiOS 7.27.2.0 – 7.2.7 arası7.2.8 veya üzeri sürüme güncelleyin
FortiOS 7.07.0.0 – 7.0.13 arası7.0.14 veya üzeri sürüme güncelleyin
FortiOS 6.46.4 bütün sürümleriSabit bir sürüme geçiş yapın
FortiProxy 7.47.4.0 -7.4.3 arası7.4.4 veya üzeri sürüme güncelleyin
FortiProxy 7.27.2.0 – 7.2.9 arası7.2.10 veya üzeri sürüme güncelleyin
FortiProxy 7.07.0.0 – 7.0.16 arası7.0.17 veya üzeri sürüme güncelleyin

Adresteki aracı kullanarak önerilen güncelleme yolunu izleyin: https://docs.fortinet.com/upgrade-tool

Geçici çözüm olarak:

SSL – VPN web mode kapatabilirsiniz.

Referans: https://www.fortiguard.com/psirt/FG-IR-23-485

https://kayrasys.com/wp-content/uploads/2020/04/yazı-300x80.png 0 0 Berra Aksan https://kayrasys.com/wp-content/uploads/2020/04/yazı-300x80.png Berra Aksan2024-07-17 13:44:212024-07-29 14:44:10FortiOS ve FortiProxy SSL VPN Web UI Cross Site Scripting Güvenlik Açığı

Sayfalar

  • Aydınlatma Metni
  • Bize Ulaşın
  • Blog
  • Çerez Politikası
  • Çözüm Ortaklarımız
  • FortiOS IPsec Tunnel IP Routing
  • Kayıt
  • KAYRASYS
  • Kişisel Verilerin Korunması
  • Referanslarımız
  • VERİ SAHİBİ BİLGİ TALEP BAŞVURU FORMU

Kategoriler

  • Genel

Arşiv

  • Kasım 2024
  • Ekim 2024
  • Eylül 2024
  • Ağustos 2024
  • Temmuz 2024
  • Mart 2023
  • Aralık 2022
  • Kasım 2022
  • Ekim 2022

Çözüm Üretmek İçin Hazırız! Bizimle İletişime Geçin!

Faydalı Linkler

  • KamuSM-Zamane (ücretsiz zaman damgasi istemci yazilimi)

Tasarım:

  • KUTBU

MERKEZ ADRES

Tantavi mah. Estergon cad.

Exen istanbul F blok No:24/161

Ümraniye / İstanbul

Tel:+90 850 420 88 24

info@kayrasys.com

EĞİTİM VE İRTİBAT OFİSİ

KÜÇÜKBAKKALKÖY MAH. SONAY SK. NO:6 KAT:4

Ataşehir / İstanbul

Tel:+90 850 420 88 24

info@kayrasys.com

CERTIFICATION

NSE7-2017-34105/ NSE5-2017-32971/ FCNSP-2013-16782 / FCNSA-2013-16781 / FCESP-2013-16783 / CCNSP/ManageEngine ID : ME-ITOM-1972 / ICSI | Certified Network Security Specialist (CNSS)

       

Sayfanın başına dön