您现在的位置是:娱乐 >>正文
企业安全:全网扫描显示目前全球仍有33万台飞塔防火墙存在高危漏洞 – 蓝点网
娱乐748人已围观
简介硬件防火墙制造商飞塔 (Fortinet) 此前公布旗下多款设备中存在的安全漏洞,提醒企业应该立即升级最新版固件防止被黑客利用从而渗透到内网中,涉及的产品主要是飞塔防火墙系统 Fortinet For ...
硬件防火墙制造商飞塔 (Fortinet) 此前公布旗下多款设备中存在的企业全网全球墙存安全漏洞,提醒企业应该立即升级最新版固件防止被黑客利用从而渗透到内网中,安全涉及的扫描产品主要是飞塔防火墙系统 Fortinet Fortios 和飞塔网络设备 FortiProxy SSL-VPN。
飞塔根据自己的显示调查以及结合外部研究人员提供的数据,认为目前相关漏洞已经遭到利用,目前随着时间的台网推移漏洞利用方式可能会被更多黑客知道,从而引发更多的飞塔防火网络攻击。

涉事漏洞编号为 CVE-2023-27997,高危CVSS 评分为 9.8 分 / 10 分,漏洞蓝点该漏洞被称作 XORtigate,企业全网全球墙存允许攻击者通过特制命令远程执行任意代码和命令。安全
为此飞塔发布 6.0.17、扫描6.2.15、显示6.4.13、目前7.0.12、台网7.2.5 版补丁封堵该漏洞,但安全公司 Bishop Fox 扫描显示目前仍有大量企业没有更新固件。
Bishop Fox 在上周对全网进行扫描,扫描发现有 49 万个暴露在网上的 FortiProxy SSL-VPN 接口,其中有 69% 没有升级固件,可被利用。目前只有 15.3 万台设备已经更新到最新版固件成功封堵漏洞。
这次分析还发现了个非常值得关注的问题,就是有很多暴露在公网上的飞塔设备超过 8 年都没有更新过,这些设备还运行 Fortios 5 和 6 版,可以说有无数漏洞,基本就是个筛子。
所以使用飞塔设备的企业还是尽早去检查更新吧,不然哪天被黑客利用然后安装了勒索软件,到时候后悔都来不及。
Tags:
相关文章
兔子不喜欢黑夜的故事
娱乐兔子(rabbit)喜欢白天,不喜欢夜晚。天刚黑下来,兔子就嘟嘟囔囔地说:白天太短了,天一黑,什么也看不清,只好去睡觉(sleep)。一个声音怪声怪气地说:“白天够长的了。”兔子抬头看了看,可是,天很 ...
【娱乐】
阅读更多您玩到了吗?《CS2》民宣放出新一批限量测试资格
娱乐本日,《CS2》民圆推特颁布收表已收放了新一批的限量测试资格,那也游戏自三月公开以去V社第三次放出资格。本文以下:“更多限量测试资格即将收回,对获得资格的新玩家,如果您正在游戏中碰到任何范例的弊端题目 ...
【娱乐】
阅读更多《支成日3》尾支预报稀布 2023年出售
娱乐STARBREEZE AB正式公布了《支成日3》,该做将于2023年出售,登岸PC战主机仄台。民圆表示《支成日3》是畴昔十年去最受悲遇迎做射击游戏之一的爆炸性绝做。《支成日3》现已上架PC Steam ...
【娱乐】
阅读更多