漏洞信息详情
Fortinet FortiOS 安全漏洞
漏洞简介
Fortinet FortiOS是美国飞塔(Fortinet)公司开发的一套专用于FortiGate网络安全平台上的安全操作系统。该系统为用户提供防火墙、防病毒、IPSec/SSL VPN、Web内容过滤和反垃圾邮件等多种安全功能。
Fortinet中的FortiOS 5.2.10 GA之前的5.2.x版本和5.4.2 GA之前的5.4.x版本中的Long lived sessions存在安全漏洞。攻击者可利用该漏洞绕过安全限制,执行未授权的操作。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://fortiguard.com/advisory/FG-IR-16-088
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/94477
来源:CONFIRM
链接:http://fortiguard.com/advisory/FG-IR-16-088
受影响实体
- Fortinet Fortios:5.2.10<!--2000-1-1-->
- Fortinet Fortios:5.0.14<!--2000-1-1-->
- Fortinet Fortios:5.2.9<!--2000-1-1-->
- Fortinet Fortios:5.2.8<!--2000-1-1-->
- Fortinet Fortios:5.2.7<!--2000-1-1-->
补丁
- Fortinet FortiOS 安全绕过漏洞的修复措施<!--2016-12-5-->
还没有评论,来说两句吧...