导航

[业内新闻动态] [【转载】] 警报:330,000 个 FortiGate 防火墙仍未修补 CVE-2023-27997 RCE 缺陷

#1
不少于 330000 个 FortiGate 防火墙仍未打补丁,容易受到 CVE-2023-27997 的攻击,这是一个影响 Fortinet 设备的严重安全缺陷,已在野外受到积极利用。
exploit.gif

CVE-2023-27997(CVSS 评分:9.8)也称为 XORtigate,是影响 Fortinet FortiOS 和 FortiProxy SSL-VPN 设备的严重漏洞,可能允许远程攻击者通过特制请求执行任意代码或命令。
Fortinet 上个月发布了 6.0.17、6.2.15、6.4.13、7.0.12 和 7.2.5 版本的补丁,尽管该公司承认该缺陷可能已在“有限的情况下被利用”。针对政府、制造业和关键基础设施部门的攻击。
graph.jpg

Bishop Fox 的分析进一步发现,所发现的设备中有 153,414 台已更新至已打补丁的 FortiOS 版本。

另一个重要发现是,许多可公开访问的 Fortinet 设备在过去八年里没有收到更新,这些设备运行的是 FortiOS 版本 5 和 6。

鉴于 Fortinet 设备中的安全缺陷已成为利润丰厚的攻击媒介,用户必须迅速采取行动,尽快更新到最新版本。
2023-07-04
#2
目前这个有检测脚本,但是github上的exp目前没找到尝试成功的
2023-07-04
#3
国内 用飞塔不知道多不多
2023-07-05
#4
国内目前用飞塔的还是相对较少,github利用脚本更是难找!!!!
2023-07-07
#5
回复 2# Stardust
现在有找到成功的吗?
2023-07-10
#6
没成功过,等大佬们一个exp
2023-08-21
#7
没成功过,等大佬们一个exp
2023-08-30
#8
谁有成功的exp 从没成功过
2023-08-30
#9
利用条件苛刻,基本上很难真正打到rce
一个不会装逼的农民工~
2023-09-01
#10
等待大佬发exp
人可以卑微如尘土,不可扭曲如蛆虫。