Podatność bezpieczeństwa FortiManager | Centrum e-Zdrowia

Tłumacz PJM

Przejdź do biuletyn informacji publicznej">

Unia Europejska Flaga Unii Europejskiej

ikona kłódki

Podatność bezpieczeństwa FortiManager

W FortiManager wykryto lukę w zabezpieczeniach związaną z brakiem odpowiedniego uwierzytelnienia krytycznej funkcji w demonie fgfmd. 
Luka ta może umożliwić zdalnemu, niezweryfikowanemu atakującemu wykonanie dowolnego kodu lub poleceń za pośrednictwem specjalnie spreparowanych żądań. 
 

Zalecane działania naprawcze

Zaleca się wykonanie aktualizacji zgodnie z poniższą tabelą.

WersjaDotkniętyRozwiązanie
FortiManager 7.67.6.0Aktualizacja do wersji 7.6.1 lub nowszej
FortiManager 7.47.4.0 do 7.4.4Aktualizacja do wersji 7.4.5 lub nowszej
FortiManager 7.27.2.0 do 7.2.7Aktualizacja do wersji 7.2.8 lub nowszej
FortiManager 7.07.0.0 do 7.0.12Aktualizacja do wersji 7.0.13 lub nowszej
FortiManager 6.46.4.0 do 6.4.14Aktualizacja do wersji 6.4.15 lub nowszej
FortiManager 6.26.2.0 do 6.2.12Aktualizacja do wersji 6.2.13 lub nowszej
FortiManager Cloud 7.6Nie dotyczyNie dotyczy
FortiManager Cloud 7.47.4.1 do 7.4.4Aktualizacja do wersji 7.4.5 lub nowszej
FortiManager Cloud 7.27.2.1 do 7.2.7Aktualizacja do wersji 7.2.8 lub nowszej
FortiManager Cloud 7.07.0.1 do 7.0.12Aktualizacja do wersji 7.0.13 lub nowszej     
FortiManager Cloud 6.4     6.4 wszystkie wersje     Migracja do wersji stałej

 

Szczególną uwagę należy zwrócić na logi dotyczące rejestracji nowych urządzeń. Czujność powinny wzbudzić przede wszystkim IP wykorzystywane w ataku:

  • 45.32.41.202,
  • 104.238.141.143,
  • 158.247.199.37,
  • 45.32.63.2,
  • 195.85.114.78.

lub obecność numeru seryjnego wykorzystywanego podczas rejestracji: FMG-VMTM23017412.

Źródło: https://fortiguard.fortinet.com/psirt/FG-IR-24-423