设为首页 | 加入收藏 | 联系我们

网络安全

当前位置: 部门首页 >> 网络安全 >> 正文



Fortinet FortiAnalyzer和FortiManager证书验证错误漏洞(CVE-2023-22642)
日期: 2023-06-30      作者: nsfocus      点击数:

发布日期:2023-04-11

更新日期:2023-06-30

受影响系统:

Fortinet Fortinet FortiManager >= 7.2.0

Fortinet Fortinet FortiManager >= 7.0.0

Fortinet Fortinet FortiManager >= 6.4.8

Fortinet Fortinet FortiManager < ="7.2.1

Fortinet Fortinet FortiManager < ="7.0.5

Fortinet Fortinet FortiManager < ="6.4.10

Fortinet Fortinet FortiAnalyzer >= 7.2.0

Fortinet Fortinet FortiAnalyzer >= 7.0.0

Fortinet Fortinet FortiAnalyzer >= 6.4.8

Fortinet Fortinet FortiAnalyzer < ="7.2.1

Fortinet Fortinet FortiAnalyzer < ="7.0.5

Fortinet Fortinet FortiAnalyzer < ="6.4.10

描述:


CVE(CAN) ID: CVE-2023-22642

Fortinet FortiManager是美国飞塔(Fortinet)公司的一套集中化网络安全管理平台,支持集中管理任意数量的Fortinet设备,并能够将设备分组到不同的管理域(ADOM)进一步简化多设备安全部署与管理。

Fortinet FortiAnalyzer 6.4.8至6.4.10版本、7.0.0至7.0.5版本、7.2.0至7.2.1版本、FortiManager 6.4.8至6.4.10版本、7.0.0至7.0.5版本、7.2.0至7.2.1版本存在证书验证错误漏洞,未经身份认证的远程攻击者可利用该漏洞实施中间人攻击。

< *链接:https://www.fortiguard.com/psirt/FG-IR-22-502

*>

建议:


厂商补丁:

Fortinet

--------

Fortinet已经为此发布了一个安全公告(FG-IR-22-502)以及相应补丁:

FG-IR-22-502:FortiAnalyzer & FortiManager - Lack of client-side certificate validation when establishing secure connections with FortiGuard to download outbreakalert

链接:https://www.fortiguard.com/psirt/FG-IR-22-502

浏览次数:53

严重程度:0(网友投票)

版权所有 郑州电力高等专科学校 地址:郑州市郑开大道与雁鸣路交叉口北2公里路西(凤栖街296号)
邮编:450000  电话:0371-62275200 传真:0371-62275999

手机版