新聞

三十萬台以上 Fortinet 防火牆仍未修補嚴重漏洞 CVE-2023-27997

2023 / 07 / 05
編輯部
三十萬台以上 Fortinet 防火牆仍未修補嚴重漏洞 CVE-2023-27997
資安廠商 Bishop Fox 日前發表研究報告,指出該公司旗下研究人員發現,外網上仍有三十萬台以上由 Fortinet 生產的 FortiGate 防火牆裝置,仍未完成嚴重漏洞 CVE-2023-27997 的修補,可能導致駭侵者遠端執行任意程式碼。

CVE-2023-27997 漏洞可讓駭侵者在未經授權的情形下,透過曝露在 Internet 上的 Fortinet 網通裝置 SSL VPN 設定用 web 介面來遠端執行任意程式碼。該漏洞的 CVSS 危險程度評分高達 9.8 分(滿分為 10 分),其危險程度評級亦為最高等級的「嚴重」(Critical)等級。

CVE-2023-27997 是在今年六月中旬時發現,Fortinet 在漏洞情報公開之前就已備妥修補程式,除了提醒用戶及早更新以修補漏洞外,也指出該漏洞已遭駭侵者大規模濫用於資安攻擊上。

在 Fortinet 推出修補程式的半個多月後,Bishop Fox 的研究人員利用 Shodan 搜尋引擎,還是找到了有超過三十萬台以上的 Fortinet 設備,不但曝露在外部網路,而且仍未更新到最新版的韌體,可能成為駭侵攻擊的目標。

Bishop Fox 甚至還發現不少曝露於Intetnet 上的 Fortinet 設備長達 8 年以上均未套用任何更新,其中有部分裝置仍在執行已於 2022 年 9 月停止支援的舊版 FortiOS 6。

Fortinet 於 2023 年 6 月 11 日針對該漏洞推出 FortiOS 新版韌體 6.0.17、6.2.15、6.4.13、7.0.12、7.2.5 版。
  • CVE 編號:CVE-2023-27997
  • 影響產品:Fortinet 各式 Fortigate 防火牆產品。
  • 解決方案:Fortigate 使用者應立即將產品韌體更新至 6.0.17、6.2.15、6.4.13、7.0.12、7.2.5 版。
本文轉載自TWCERT/CC。
 
2023/7/6 新聞補充:Fortinet於6月12日發布PSIRT資安公告(FG-IR-23-097),詳細說明針對CVE-2023-27997建議採取的後續步驟。Fortinet也持續密切監控事件發展、與用戶主動溝通,並積極敦促所有用戶依循提供之的資訊進行軟體升級,或採用暫時解決方案。如欲了解更多相關資訊,請參閱Fortinet針對CVE-2023-27997所發布的部落格文章與PSIRT資安公告。

最新活動

看更多活動

大家都在看

親中駭客「龍織行動」鎖定台灣政府與學術機構,Rust 載入器配合 Azure 雲端服務滲透端點
親中駭客「龍織行動」鎖定台灣政府與學術機構,Rust 載入器配合 Azure 雲端服務滲透端點
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
從 CVE-2026-20127 到 CVE-2026-20245:攻擊者串連三個 Cisco SD-WAN 漏洞打出完整攻擊鏈
從 CVE-2026-20127 到 CVE-2026-20245:攻擊者串連三個 Cisco SD-WAN 漏洞打出完整攻擊鏈
Miasma 蠕蟲攻擊微軟 73 個 GitHub 儲存庫,AI 編碼工具成新傳播向量
Miasma 蠕蟲攻擊微軟 73 個 GitHub 儲存庫,AI 編碼工具成新傳播向量
IronWorm 入侵 npm 36 套件:Rust 植入程式劫持開發者帳號,CI/CD 管道淪擴散溫床
IronWorm 入侵 npm 36 套件:Rust 植入程式劫持開發者帳號,CI/CD 管道淪擴散溫床