تم ارسال تقييمك بنجاح.

تنبيه Fortinet

3548
التصنيفات
تحتوي هذه المنشورات على تنبيهات أمنية، بما في ذلك ثغرات رقمية وهجمات إلكترونية وتحديثات تقنية، وقد تم تصنيفها وفقًا لحساسيتها.

عالٍ جدًا

عالي

متوسط

منخفض

تاريخ التحذير

مستوى الخطورة

رقم التحذير

القطاع المستهدف

13 ديسمبر, 2022

● عالٍ جدًا

2022-5387

الكل

الوصف:

أصدرت Fortinet عدّة تحديثات لمعالجة ثغرة في المنتجات التالية:

  • FortiOS
    • من النسخة 7.2.0 إلى 7.2.2
    • من النسخة 7.0.0 إلى 7.0.8
    • من النسخة 6.4.0 إلى 6.4.10
    • من النسخة 6.2.0 إلى 6.2.11
  • FortiOS-6K7K
    • من النسخة 7.0.0 إلى 7.0.7
    • من النسخة 6.4.0 إلى 6.4.9
    • من النسخة 6.2.0 إلى 6.2.11
    • من النسخة 6.0.0 إلى 6.0.14
التهديدات:

تمكن الثغرة من تجاوز سعة مخزن الذاكرة المؤقت في (sslvpnd) والذي قد يؤدي إلى السماح للمهاجم من تنفيذ برمجيات خبيثة عن بعد دون الحاجة للمصادقة وذلك عن طريق إرسال حزمة مُعدّة خصيصًا للمنتج المتأثر بالثغرة.

الاجراءات الوقائية:

يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت Fortinet توضيحًا لهذه التحديثات:

آخر تحديث في 13 ديسمبر, 2022

قيم المحتوى

rate-icon
up icon