当前位置: 首页 > news >正文

Fortinet产品安全漏洞分析:FGFM协议未经认证连接重置漏洞

摘要

FortiGuard实验室发现FortiOS、FortiProxy、FortiPAM和FortiSwitchManager中的fgfm守护进程存在不当检查或处理异常条件漏洞[CWE-703],可能允许未经认证的攻击者通过精心构造的SSL加密TCP请求重复重置fgfm连接。

受影响版本及解决方案

产品 受影响版本 解决方案
FortiOS 7.6 不受影响 不适用
FortiOS 7.4 7.4.0至7.4.3 升级至7.4.4或以上
FortiOS 7.2 7.2.0至7.2.7 升级至7.2.8或以上
FortiOS 7.0 所有7.0版本 迁移至修复版本
FortiOS 6.4 所有6.4版本 迁移至修复版本
FortiOS 6.2 所有6.2版本 迁移至修复版本
FortiPAM 1.2 所有1.2版本 迁移至修复版本
FortiPAM 1.1 所有1.1版本 迁移至修复版本
FortiPAM 1.0 所有1.0版本 迁移至修复版本
FortiProxy 7.4 7.4.0至7.4.3 升级至7.4.4或以上
FortiProxy 7.2 7.2.0至7.2.9 升级至7.2.10或以上
FortiProxy 7.0 所有7.0版本 迁移至修复版本
FortiProxy 2.0 所有2.0版本 迁移至修复版本
FortiProxy 1.2 所有1.2版本 迁移至修复版本
FortiSwitchManager 7.2 7.2.0至7.2.3 升级至7.2.4或以上
FortiSwitchManager 7.0 7.0.0至7.0.3 升级至7.0.4或以上

建议使用升级路径工具:https://docs.fortinet.com/upgrade-tool

漏洞信息

  • IR编号: FG-IR-24-041
  • 发布日期: 2025年10月14日
  • 严重程度: 中等
  • CVSSv3评分: 5.0
  • 影响: 拒绝服务
  • CVE ID: CVE-2024-26008

时间线

  • 2025年10月14日:初始发布

致谢

该漏洞由Fortinet产品安全团队的Théo Leleu内部发现并报告。
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

http://www.sczhlp.com/news/220157/

相关文章:

  • fiddler修改请求(修改搜索框的内容)
  • 网站定制开发微信运营阳泉住房建设局网站
  • p2p贷款网站开发温州做网站制作
  • 杭州知名的企业网站建设策划网站建设论文500字
  • 月子中心网站设计wordpress 搜索结果高亮
  • 无锡建站模板系统凡科网站怎么做链接
  • 保健品网站源码室内装修免费咨询
  • 网站换服务器有影响吗wordpress 增加背景图片
  • 宇说建筑网站长沙装修网站排名
  • 一站式营销推广php 手机网站cms系统
  • 千博企业网站管理系统2013企业培训师资格证报考官网入口
  • 凡科的网站怎么仿怎么查网站的icp备案
  • 网站seo优化网站常州百度推广优化
  • 潍坊市建设工程交易中心网站天津网
  • 网站搭建心得wordpress给栏目页加后缀
  • 网站打开速度优化目前电商平台有哪些
  • 个人建网站运营.精准客源推广引流
  • 企业网站报价模板下载企业门户网站开发平台的设计
  • 网站开发开源代码百度站长工具综合查询
  • 网站推广策划案关键词wordpress 表单 ajax
  • 网站建设方面的知识无锡网站设计公司电话
  • 网站开发的需求文档网站广告如何做
  • 网站建设属于那个科目营销策划公司挣钱吗
  • 中济建设官方网站wordpress上传图片失败
  • 腾讯云手动搭建wordpress个人站点北京网站
  • 星旗笔试
  • 石家庄微网站网站推广分为哪几个部分
  • 中建招聘网站北京爱空间装修公司
  • 10元一年的虚拟主机wordpress添加分类目录seo标题
  • 天津专业网站制作做钓鱼网站判刑