پارتیان
پارتیان ابتکار پایداراخبار و مقالات

افشای آسیب‌پذیری و باگ‌های بحرانی جدید در محصولات FortiADC و FortiOS شرکت Fortinet

رسانه جدید

با توجه به اینکه یکی از آسیب‌پذیری‌ها بر کنترل کننده دلیوری برنامه FortiADC تاثیر می‌گذار و شدید‌ترین نوع آنها نیز می‌باشد، تحت عنوان CVE-2023-27999 معرفی می‌شود و به‌عنوان "خنثی‌سازی نادرست عناصر ویژه مورد استفاده در آسیب‌پذیری فرمان سیستم عامل" توصیف می‌شود.
‌یک مهاجم می‌تواند از طریق آرگومان‌های دستکاری شده به‌دستورات موجود از باگ، سواستفاده کند و به آنها اجازه دهد کامند‌های غیرمجاز را اجرا کنند. برای سواستفاده از آسیب‌پذیری، مهاجم باید احراز هویت شود.
‌این مشکل بر نسخه‌های 7.2.0، 7.1.1 و 7.1.0 FortiADC تاثیر می‌گذارد و با انتشار نسخه‌های 7.2.1 و 7.1.2 FortiADC برطرف شده است.
‌دومین نقص با شدت بالا، CVE-2023-22640، به‌عنوان یک نوشتن out-of-bound در کامپوننت‌های sslvpnd FortiOS و FortiProxy توصیف شده است.

امتیاز و دیدگاه کاربران

دیدگاه خود را درباره این مقاله بیان کنید.ثبت دیدگاه
متشکریم از همراهی شما، میتوانید نظرات و پیشنهادات خود را از طریق فرم زیر برایمان ارسال کنید.

طراحی سایت : رادکام