您的当前位置:首页 > 知识 > 企业安全:全网扫描显示目前全球仍有33万台飞塔防火墙存在高危漏洞 – 蓝点网 正文
时间:2025-04-28 14:44:05 来源:网络整理 编辑:知识
硬件防火墙制造商飞塔 (Fortinet) 此前公布旗下多款设备中存在的安全漏洞,提醒企业应该立即升级最新版固件防止被黑客利用从而渗透到内网中,涉及的产品主要是飞塔防火墙系统 Fortinet For
硬件防火墙制造商飞塔 (Fortinet) 此前公布旗下多款设备中存在的企业全网全球墙存安全漏洞,提醒企业应该立即升级最新版固件防止被黑客利用从而渗透到内网中,安全涉及的扫描产品主要是飞塔防火墙系统 Fortinet Fortios 和飞塔网络设备 FortiProxy SSL-VPN。
飞塔根据自己的显示调查以及结合外部研究人员提供的数据,认为目前相关漏洞已经遭到利用,目前随着时间的台网推移漏洞利用方式可能会被更多黑客知道,从而引发更多的飞塔防火网络攻击。
涉事漏洞编号为 CVE-2023-27997,高危CVSS 评分为 9.8 分 / 10 分,漏洞蓝点该漏洞被称作 XORtigate,企业全网全球墙存允许攻击者通过特制命令远程执行任意代码和命令。安全
为此飞塔发布 6.0.17、扫描6.2.15、显示6.4.13、目前7.0.12、台网7.2.5 版补丁封堵该漏洞,但安全公司 Bishop Fox 扫描显示目前仍有大量企业没有更新固件。
Bishop Fox 在上周对全网进行扫描,扫描发现有 49 万个暴露在网上的 FortiProxy SSL-VPN 接口,其中有 69% 没有升级固件,可被利用。目前只有 15.3 万台设备已经更新到最新版固件成功封堵漏洞。
这次分析还发现了个非常值得关注的问题,就是有很多暴露在公网上的飞塔设备超过 8 年都没有更新过,这些设备还运行 Fortios 5 和 6 版,可以说有无数漏洞,基本就是个筛子。
所以使用飞塔设备的企业还是尽早去检查更新吧,不然哪天被黑客利用然后安装了勒索软件,到时候后悔都来不及。
小象的朋友考拉熊的故事2025-04-28 14:34
少年宋慈第六章通关攻略2025-04-28 14:27
我的门派心法选择攻略2025-04-28 14:18
绯石之心暴风峡湾阵容推荐2025-04-28 13:39
《暗喻幻想》试玩会活动8月3日大阪站开启2025-04-28 13:33
我的门派弟子怎么整容2025-04-28 13:28
熟悉的地方有风景的故事2025-04-28 13:25
英雄从来都是被利用的,职场别做英雄的故事2025-04-28 13:23
《四海兄弟:最终版》即将在8月份登陆Game Pass2025-04-28 12:55
僵尸类题材的足游保举 丧尸射击游戏2025-04-28 12:10
《绝地求生》手游联动《碟中谍6》 加入稀有外观降落伞2025-04-28 14:30
少年宋慈第一章通关攻略2025-04-28 13:56
爆裂魔女夏洛特抽取建议分享2025-04-28 13:34
挂机英雄的试炼避坑指南2025-04-28 13:29
《辐射76》实机宣传视频公布 今年11月中旬上线2025-04-28 13:08
那些失效的职场法则的故事2025-04-28 13:05
不要破坏“生态平衡”的故事2025-04-28 12:52
向Google学习面试技巧的故事2025-04-28 12:32
FromSoftware官方招聘暗示《装甲核心6》或将推出DLC2025-04-28 12:28
和平精英赛罗闪耀型多少钱2025-04-28 12:07