News

Kritische Schwachstelle in FortiOS

Fortinet hat gestern eine kritische Sicherheitslücke in FortiOS publiziert (CVE-2023-27997) [1]. Die Schwachstelle wird bereits aktiv für Angriffe ausgenutzt. Diverse FortiOS Versionen sind davon betroffen, Updates zum patchen wurden von Fortinet veröffentlicht.

Gemäss ersten Meldungen können Angreifer bei der Schwachstelle die SSL VPN Appliance ohne vorherige Authentifizierung missbrauchen und auch eine allfällige aktivierte Mehr-Faktor-Authentifizierung (MFA) umgehen [2].

Wir werden unseren Kunden aktiv angehen und die Systeme auf den aktuellsten Stand updaten.

Sie sind noch kein Kunde von first frame networkers oder unsicher, ob Ihre Fortinet Firewall von der Schwachstelle betroffen ist? Sie dürfe sich gerne bei unserem Service Desk (Telefon +41 41 768 08 88 oder E-mail: servicedesk@STOP-SPAM.firstframe.net) melden.

[1] PSIRT Advisories | FortiGuard

[2] Fortinet: SSL-VPN Lücke ermöglicht Codeschmuggel | heise online

Akzeptieren

Wir verwenden Cookies auf unserer Webseite.
Über die Browsereinstellungen können Sie Ihre Cookie-Präferenzen einstellen.
Weitere Details erfahren Sie in unserer Datenschutzerklärung.

nach oben