首頁
1
最新消息
2
資訊安全
3
[資安漏洞通知] Fortinet4
https://www.kjintelligent.com/ 科智數位股份有限公司
科智數位股份有限公司 新北市新莊區新北大道三段7號4樓5A(聯邦企業廣場大樓C棟)
【雲智維資安預警通知】 漏洞分享 - Fortinet 產品多個漏洞 Fortinet 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升、遠端執行任意程式碼、敏感資料洩露及資料篡改,其影響系統或版本如下: 受影響之系統/漏洞描述: FortiCamera 1.1 所有版本 FortiCamera 2.0 所有版本 FortiCamera 2.1.0 至 2.1.3 FortiClientEMS 7.4.0 至 7.4.1 FortiClientEMS Cloud 7.4.0 至 7.4.1 FortiClientMac 7.0 所有版本 FortiClientMac 7.2.0 至 7.2.8 FortiClientMac 7.4.0 至 7.4.2 FortiClientWindows 7.2.0 至 7.2.1 FortiMail 7.0.0 至 7.0.8 FortiMail 7.2.0 至 7.2.7 FortiMail 7.4.0 至 7.4.4 FortiMail 7.6.0 至 7.6.2 FortiManager 7.0.0 至 7.0.7 FortiManager 7.2.0 至 7.2.1 FortiNDR 1.1 所有版本 FortiNDR 1.2 所有版本 FortiNDR 1.3 所有版本 FortiNDR 1.4 所有版本 FortiNDR 1.5 所有版本 FortiNDR 7.0.0 至 7.0.6 FortiNDR 7.1 所有版本 FortiNDR 7.2.0 至 7.2.4 FortiNDR 7.4.0 至 7.4.7 FortiNDR 7.6.0 FortiOS 6.4 所有版本 FortiOS 7.0.0 至 7.0.14 FortiOS 7.2.0 至 7.2.7 FortiOS 7.4.0 至 7.4.3 FortiRecorder 6.4.0 至 6.4.5 FortiRecorder 7.0.0 至 7.0.5 FortiRecorder 7.2.0 至 7.2.3 FortiVoice 6.4.0 至 6.4.10 FortiVoice 7.0.0 至 7.0.6 FortiVoice 7.2.0 建議改善措施: 企業及使用者如有上述漏洞版本應儘速更新: 請將FortiManager 7.2.0 through 7.2.1 更新至 7.2.2 或更高版本。 請將FortiManager 7.0.0 through 7.0.7 更新至 7.0.8 或更高版本。 請將FortiOS 7.4.0 through 7.4.3 更新至 7.4.4 或更高版本。 請將FortiOS 7.2.0 through 7.2.7 更新至 7.2.8 或更高版本。 請將FortiOS 7.0.0 through 7.0.14 更新至 7.0.15 或更高版本。 請將FortiOS 6.4 all versions 更新。 請將FortiClientWindows 7.2.0 through 7.2.1 更新至 7.2.2 或更高版本。 請將FortiClientEMS 7.4.0 through 7.4.1 更新至 7.4.3 或更高版本。 請將FortiClientEMS Cloud 7.4.0 through 7.4.1 更新至 7.4.3 或更高版本。 請將FortiClientMac 7.4.0 through 7.4.2 更新至 7.4.3 或更高版本。 請將FortiClientMac 7.2.0 through 7.2.8 更新至 7.2.9 或更高版本。 請將FortiClientMac 7.0 all versions 更新。 請將FortiCamera 2.1.0 through 2.1.3 更新至 2.1.4 或更高版本。 請將FortiCamera 2.0 all versions 更新。 請將FortiCamera 1.1 all versions 更新。 請將FortiMail 7.6.0 through 7.6.2 更新至 7.6.3 或更高版本。 請將FortiMail 7.4.0 through 7.4.4 更新至 7.4.5 或更高版本。 請將FortiMail 7.2.0 through 7.2.7 更新至 7.2.8 或更高版本。 請將FortiMail 7.0.0 through 7.0.8 更新至 7.0.9 或更高版本。 請將FortiNDR 7.6.0 更新至 7.6.1 或更高版本。 請將FortiNDR 7.4.0 through 7.4.7 更新至 7.4.8 或更高版本。 請將FortiNDR 7.2.0 through 7.2.4 更新至 7.2.5 或更高版本。 請將FortiNDR 7.1 all versions 更新。 請將FortiNDR 7.0.0 through 7.0.6 更新至 7.0.7 或更高版本。 請將FortiNDR 1.5 all versions 更新。 請將FortiNDR 1.4 all versions 更新。 請將FortiNDR 1.3 all versions 更新。 請將FortiNDR 1.2 all versions 更新。 請將FortiNDR 1.1 all versions 更新。 請將FortiRecorder 7.2.0 through 7.2.3 更新至 7.2.4 或更高版本。 請將FortiRecorder 7.0.0 through 7.0.5 更新至 7.0.6 或更高版本。 請將FortiRecorder 6.4.0 through 6.4.5 更新至 6.4.6 或更高版本。 請將FortiVoice 7.2.0 更新至 7.2.1 或更高版本。 請將FortiVoice 7.0.0 through 7.0.6 更新至 7.0.7 或更高版本。 請將FortiVoice 6.4.0 through 6.4.10 更新至 6.4.11 或更高版本。 情資報告連結:https://www.fortiguard.com/psirt/FG-IR-24-023https://www.fortiguard.com/psirt/FG-IR-24-381https://www.fortiguard.com/psirt/FG-IR-24-388https://www.fortiguard.com/psirt/FG-IR-24-548https://www.fortiguard.com/psirt/FG-IR-24-552https://www.fortiguard.com/psirt/FG-IR-25-016https://www.fortiguard.com/psirt/FG-IR-25-254 https://www.kjintelligent.com/hot_515120.html [資安漏洞通知] Fortinet 2025-05-16 2026-05-16
科智數位股份有限公司 新北市新莊區新北大道三段7號4樓5A(聯邦企業廣場大樓C棟) https://www.kjintelligent.com/hot_515120.html
科智數位股份有限公司 新北市新莊區新北大道三段7號4樓5A(聯邦企業廣場大樓C棟) https://www.kjintelligent.com/hot_515120.html
https://schema.org/EventMovedOnline https://schema.org/OfflineEventAttendanceMode
2025-05-16 http://schema.org/InStock TWD 0 https://www.kjintelligent.com/hot_515120.html


【雲智維資安預警通知】

漏洞分享 - Fortinet 產品存在多個漏洞

Fortinet 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發敏感資料洩露、遠端執行任意程式碼及資料篡改。
受影響之系統/漏洞描述:
  • Unencrypted keychain permanent password
CVE編號:CVE-2024-35282
漏洞描述:FortiClient VPN iOS的記憶體中存在敏感資訊除文字儲存漏洞,其將允許未經授權攻擊者在意受影響系統上進行越獄並透過keychain dump獲取純文字密碼。
影響系統/版本:
FortiClientiOS 7.2 所有版本
FortiClientiOS 7.0 所有版本
FortiClientiOS 6.4 所有版本
FortiClientiOS 6.2 所有版本
FortiClientiOS 6.0 所有版本

  • Improper Neutralization of Special Elements used in a Command in DAS component
CVE編號:CVE-2024-33508
漏洞描述:FortiClientEMS未適當過濾特酥字元,故可導致未經授權之攻擊者透過精心製作的請求,執行有限的操作。
影響系統/版本:
FortiClientEMS Cloud 7.2.0 ~ 7.2.4
FortiClientEMS Cloud 7.0.0 ~ 7.0.12
FortiClientEMS 7.2.0 ~ 7.2.4
FortiClientEMS 7.0.0 ~ 7.0.12

  • Multiple path traversal in administrative interface
CVE編號:CVE-2024-21753
漏洞描述:FortiClientEMS管理介面存在路徑遍歷漏洞,其將允許攻擊者透過精心製作的web請求,取得或刪除任意檔案。
影響系統/版本:
FortiClientEMS 7.2.0 ~ 7.2.4
FortiClientEMS 7.0 所有版本
FortiClientEMS 6.4 所有版本
FortiClientEMS 6.2 所有版本
FortiClientEMS 6.0 所有版本
FortiClientEMS 1.2.2 ~ 1.2.5

  • FortiClient(All) - Lack of client-side certificate validation using SAML SSO
CVE編號:CVE-2022-45856
漏洞描述:FortiClientWindows, FortiClientMac, FortiClientLinux, FortiClientAndroid and FortiClientiOS的SAML SSO功能存在未適當確認憑證漏洞,其將允許未經授權之攻擊者金行中間人攻擊(main-in-the-middle)。
影響系統/版本:
FortiClientAndroid 7.2.0
FortiClientAndroid 7.0 所有版本
FortiClientAndroid 6.4 所有版本
FortiClientAndroid 5.6 所有版本
FortiClientAndroid 5.4 所有版本
FortiClientAndroid 5.2 所有版本
FortiClientAndroid 5.0 所有版本
FortiClientLinux 7.2.0 ~ 7.2.4
FortiClientLinux 7.0 所有版本
FortiClientLinux 6.4 所有版本
FortiClientMac 7.2.0 ~ 7.2.4
FortiClientMac 7.0 所有版本
FortiClientMac 6.4 所有版本
FortiClientWindows 7.0.0 ~ 7.0.7
FortiClientWindows 6.4 所有版本
FortiClientiOS 7.0.3 ~ 7.0.6
FortiClientiOS 7.0.0 ~ 7.0.1
FortiClientiOS 6.0.0 ~ 6.0.1
FortiClientiOS 5.6 所有版本
FortiClientiOS 5.4 所有版本
FortiClientiOS 5.2 所有版本
FortiClientiOS 5.0 所有版本
FortiClientiOS 4.0 所有版本
FortiClientiOS 2.0 所有版本

  • FortiClient - Lack of client-side certificate validation in ZTNA service
CVE編號:CVE-2024-31489
漏洞描述:FortiClientWindows, FortiClientLinux and FortiClientMac存在未適當確認憑證漏洞,其將允許攻擊者ZTNA 隧道進行中間人攻擊(main-in-the-middle)。
影響系統/版本:
FortiClientLinux 7.2.0
FortiClientLinux 7.0.0 ~ 7.0.11
FortiClientMac 7.2.0 ~ 7.2.4
FortiClientMac 7.0.0 ~ 7.0.11
FortiClientWindows 7.2.0 ~ 7.2.2
FortiClientWindows 7.0.0 ~ 7.0.11

上一個 回列表 下一個