不少于 330000 个 FortiGate 防火墙仍未打补丁,容易受到 CVE-2023-27997 的攻击,这是一个影响 Fortinet 设备的严重安全缺陷,已在野外受到积极利用。
CVE-2023-27997(CVSS 评分:9.8)也称为 XORtigate,是影响 Fortinet FortiOS 和 FortiProxy SSL-VPN 设备的严重漏洞,可能允许远程攻击者通过特制请求执行任意代码或命令。
Fortinet 上个月发布了 6.0.17、6.2.15、6.4.13、7.0.12 和 7.2.5 版本的补丁,尽管该公司承认该缺陷可能已在“有限的情况下被利用”。针对政府、制造业和关键基础设施部门的攻击。
Bishop Fox 的分析进一步发现,所发现的设备中有 153,414 台已更新至已打补丁的 FortiOS 版本。
另一个重要发现是,许多可公开访问的 Fortinet 设备在过去八年里没有收到更新,这些设备运行的是 FortiOS 版本 5 和 6。
鉴于 Fortinet 设备中的安全缺陷已成为利润丰厚的攻击媒介,用户必须迅速采取行动,尽快更新到最新版本。
CVE-2023-27997(CVSS 评分:9.8)也称为 XORtigate,是影响 Fortinet FortiOS 和 FortiProxy SSL-VPN 设备的严重漏洞,可能允许远程攻击者通过特制请求执行任意代码或命令。
Fortinet 上个月发布了 6.0.17、6.2.15、6.4.13、7.0.12 和 7.2.5 版本的补丁,尽管该公司承认该缺陷可能已在“有限的情况下被利用”。针对政府、制造业和关键基础设施部门的攻击。
Bishop Fox 的分析进一步发现,所发现的设备中有 153,414 台已更新至已打补丁的 FortiOS 版本。
另一个重要发现是,许多可公开访问的 Fortinet 设备在过去八年里没有收到更新,这些设备运行的是 FortiOS 版本 5 和 6。
鉴于 Fortinet 设备中的安全缺陷已成为利润丰厚的攻击媒介,用户必须迅速采取行动,尽快更新到最新版本。







