漏洞信息详情
Fortinet FortiGate 安全漏洞
漏洞简介
Fortinet FortiGate是美国飞塔(Fortinet)公司的一套网络安全平台。该平台提供防火墙、防病毒和入侵防御(IPS)、应用控制、反垃圾邮件、无线控制器和广域网加速等功能。
FortiGate 中存在安全漏洞。该漏洞源于当HTTP / S以外的流量(例如SSH流量等)在端口80/443上通过FortiGate时,它不会重定向到透明代理策略进行处理。以下产品及版本受到影响:FortiGate 6.4.2及以下版本、FortiGate 6.2.5及以下版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.fortiguard.com/psirt/FG-IR-20-172
参考网址
来源:CONFIRM
链接:https://fortiguard.com/advisory/FG-IR-20-172
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/FortiGate-data-transit-via-Transparent-Proxy-Malformed-HTTP-S-Traffic-34766
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.0774
受影响实体
暂无
补丁
- Fortinet FortiGate 安全漏洞的修复措施<!--2021-3-4-->
还没有评论,来说两句吧...