描述:
FortiNet 发布了保安建议以应对FortiGate 及 FortiOS软件的多个漏洞。攻击者可以向受影响的系统传送特制的封包、请求或规约信息,从而攻击这些漏洞。
受影响的系统:
- FortiGate 6.4.1 以前的版本
- FortiOS 5.6.13 以前的版本
- FortiOS 6.0.11 以前的版本
- FortiOS 6.2.5 以前的版本
- FortiOS 6.4.2 以前的版本
影响:
成功利用这些漏洞可以在受影响的系统上导致执行任意程式码、服务受阻断或绕过保安限制,视乎攻击者利用哪个漏洞而定。
建议:
适用于受影响系统的软件更新已可获取。受影响系统的管理员应遵从产品供应商的建议,立即采取行动以降低风险。
进一步信息:
https://www.fortiguard.com/psirt/FG-IR-20-033
https://www.fortiguard.com/psirt/FG-IR-20-082
https://www.fortiguard.com/psirt/FG-IR-20-083
https://www.hkcert.org/my_url/zh/alert/20092501
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-12818 (to CVE-2020-12820)