Fortinet ออกอัพเดตความปลอดภัยสำหรับผลิตภัณฑ์ 6 รายการ
-
Fortinet ออกอัพเดตความปลอดภัยสำหรับผลิตภัณฑ์ 6 รายการ
เมื่อวันที่ 11 ตุลาคม 2566 Cybersecurity and Infrastructure Security Agency (CISA) Forinet มีการออกรายการอัปเดตความปลอดภัยเพื่อแก้ไขช่องโหว่ CVE-2023-25610 ที่ส่งผลกระทบต่อระบบ FortiOS และ FortiProxy ซึ่งอาจทำให้ผู้ไม่หวังดีสามารถควบคุมระบบ
มีรายละเอียด ดังต่อไปนี้
- FG-IR-23-189: FortiManager, FortiAnalyzer – Path traversal via unrestricted file upload
- FG-IR-23-062: FortiManager – Improper inter ADOM access control
- FG-IR-23-167: FortiManager, FortiAnalyzer – OS command injection
- FG-IR-22-352: FortiManager, FortiAnalyzer, FortiADC – Command injection due to an unsafe usage of function
- FG-IR-23-318: FortiOS – Improper authorization via prof-admin profile
- FG-IR-23-085: FortiSIEM - Multiple path traversal vulnerabilities
ทั้งนี้ CISA สนับสนุนให้ผู้ใช้งานและผู้ดูแลระบบตรวจสอบ และทำการอัปเดต รายละเอียดเพิ่มเติมที่ https://www.cisa.gov/news-events/alerts/2023/10/11/fortinet-releases-security-updates-multiple-products
อ้างอิง
สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand