Fortinet发布关于已知漏洞新型后利用技术的公告 笔记

Fortinet发布关于已知漏洞新型后利用技术的公告

一名威胁行为者正在利用已知的Fortinet FortiOS和FortiGate漏洞创建一个恶意文件。该文件授予对设备文件的只读访问权限,可能包括配置文件。Fortinet意识到了这一威胁,并发布了更新的FortiOS版本。CISA敦促管理员更新到这些修补版本(7.6.2、7.4.7、7.2.11、7.0.17、6.4.16)。审查设备配置并重置暴露的凭据也是至关重要的步骤。建议在修补完成之前禁用SSL-VPN作为临时缓解措施。恶意文件的创建依赖于启用的SSL-VPN。组织应立即向CISA报告任何事件或可疑活动。更多的缓解信息可从Fortinet的社区资源中获取。该威胁突出了定期更新软件和遵循安全最佳实践的重要性。