
ANA事件單通知:TACERT-ANA-2022101808100606)(【漏洞預警】Fortinet FortiOS、FortiProxy及FortiSwitchManager存在高風險安全漏洞(CVE-2022-40684),允許遠端攻擊者繞過身分驗證程序取得管理者權限,請儘速確認並進行更新或評估採取緩解措施
| 發佈編號 | 發佈時間 | ||
| 事故類型 | ANA-漏洞預警 | 發現時間 | 2022-10-17 15:49:23 |
| 影響等級 | 中 | ||
| [主旨說明:]【漏洞預警】Fortinet FortiOS、 |
|||
[內容說明:]
轉發 國家資安資訊分享與分析中心 NISAC-ANA-202210-0751 研究人員發現Fortinet FortiOS、 |
|||
[影響平台:]
受影響版本如下: ● FortiOS 7.0.0至7.0.6與7.2.0至7.2.1版本 ● FortiProxy 7.0.0至7.0.6與7.2.0版本 ● FortiSwitchManager 7.0.0與7.2.0版本 |
|||
[建議措施:]
一、目前Fortinet官方已針對此漏洞釋出更新程式, |
|||
| [參考資料:] 1. https://www.fortiguard.com/ 2. https://docs.fortinet.com/ 3. https://docs.fortinet.com/ 4. https://www.tenable.com/blog/ 5. https://www.helpnetsecurity. 6. https://www.ithome.com.tw/ |
|||