超30万Fortinet防火墙仍未修复严重漏洞

VSole2023-07-06 09:24:53

根据攻击性安全公司Bishop Fox的最新报告,虽然Fortinet已经发布安全更新一个多月,但仍有数十万个FortiGate防火墙的严重漏洞(CVE-2023-27997)未得到修补。

该漏洞是一个远程代码执行漏洞,严重性评分高达9.8分,是由FortiOS中堆栈缓冲区溢出问题造成的。FortiOS是连接所有Fortinet网络组件并将其集成到Security Fabric平台中的操作系统。

漏洞CVE-2023-27997可被利用,允许未经身份验证的攻击者通过在网络上公开的SSL VPN接口在易受攻击的设备上远程执行代码。在6月中旬的一份公告中,Fortinet曾警告称,该漏洞可能已在攻击中被利用。

Fortinet于6月11日解决了该漏洞,然后公开披露,并发布了FortiOS固件版本6.0.17、6.2.15、6.4.13、7.0.12和7.2.5。

Bishop Fox上周五报告称,尽管安全专家呼吁尽快修复漏洞,但仍有超过30万台FortiGate防火墙设备容易受到攻击,并且可以通过公共互联网进行访问。

Bishop Fox研究人员使用Shodan搜索引擎通过搜索返回的特定HTTP响应标头来查找SSL VPN接口暴露的设备。

研究人员查询了489,337个设备,发现并非所有设备都容易受到CVE-2023-27997漏洞(也称为Xortigate)的攻击。经过进一步调查,研究人员发现,所发现的设备中有153,414台已更新为安全的FortiOS版本。

Bishop Fox研究人员表示,这意味着可通过网络访问的FortiGate防火墙中约有33.6万台容易受到攻击,这一数字明显高于此前的查询统计(约25万个)。

Bishop Fox研究人员还发现,许多暴露的FortiGate设备在过去八年里都没有收到更新,其中一些运行的是FortiOS 6,该版本已于去年9月29日终止技术支持。

这些设备容易受到多个严重漏洞的影响,且这些漏洞的PoC都已经公开。

防火墙fortinet
本作品采用《CC 协议》,转载必须注明作者和本文链接
到2025年底,最终用户在网络防火墙上的支出中,35%将来自单一供应商通过企业许可协议交付的大型安全协议,高于2021年的不到10%。本文评测的产品是Amazon 网络防火墙,2020年11月发布。Barracuda主要使用CloudGen 防火墙产品线,对分支办公室和公有云提供保护。
根据攻击性安全公司Bishop Fox的最新报告,虽然Fortinet已经发布安全更新一个多月,但仍有数十万个FortiGate防火墙的严重漏洞(CVE-2023-27997)未得到修补。
近日,Fortinet的OT安全实践斩获《ForresterWave:2021年第四季度工业控制系统安全解决方案报告》“强劲表现者”殊荣。Fortinet有实力也有信心与客户携手,共同织密全球网络安全防护网。这种紧密的合作关系进一步奠定了Fortinet在全球OT环境安全防护领域的重要地位。Fortinet与生态系统合作伙伴的技术共生型合作关系,为OT工业互联网安全保驾护航。
Fortinet在提供安全驱动的网络产品方面处于领先地位。
一、发展动向热讯
国外网络安全上市公司(二级)市场呈现高速增长,总市值增长约27%。
近日,Fortinet在Gartner最新发布的《2021年网络防火墙魔力象限报告》中,再次位居领导者象限!这些创新旨在更有效防止业务中断,保护企业免受不断上升的勒索软件和其他网络攻击的威胁。他们激励Fortinet不懈创新,从而协助其快速而安全地达成业务。FortiGate网络防火墙使他们能够建立适配复杂环境的强大的安全态势。
此前,Fortinet在今年的6月8日更新FortiOS作业系统,以修补旗下防火墙设备FortiGate的多个安全漏洞,其中风险最高的CVE-2023-27997在修补当时已遭到黑客利用,而根据另一个网络安全公司Bishop Fox的调查,在全球曝露于网络上的49万台FortiGate中,现今仍有多达33.6万台尚未修补该漏洞,占比69%。Fortinet 发布的报告指出 。
此前,Fortinet在今年的6月8日更新FortiOS作业系统,以修补旗下防火墙设备FortiGate的多个安全漏洞,其中风险最高的CVE-2023-27997在修补当时已遭到黑客利用,而根据另一个网络安全公司Bishop Fox的调查,在全球曝露于网络上的49万台FortiGate中,现今仍有多达33.6万台尚未修补该漏洞,占比69%。
VSole
网络安全专家