جهت جلوگیری از مشکلات احتمالی خواهشمند است قبل از آپدیت فریمور، Release Note نسخه مربوطه را مطالعه نمایید و بر اساس Upgrade Path Tools اقدام به آپدیت Firmware نمایید.
لطفأ دقت بفرمایید جهت دسترسی به این لینک ها نیاز به فیلتر.شکن خواهید داشت.
آسیبپذیری CVE-2024-55591 که به عبور از مکانیزمهای امنیتی احراز هویت منجر میشود، میتواند بر FortiOS تاثیر بگذارد.
این آسیبپذیری به مهاجم این امکان را میدهد که از راه دور و از طریق مسیر جایگزین، سیستم احراز هویت را غیرفعال کرده و با ارسال درخواستهای سفارشیسازیشده، به ماژول Node.js websocket، دسترسی super admin پیدا کند.
کمپانی فورتینت به کاربران خود هشدار داده که این آسیبپذیری در حال استفاده است و از آنها خواسته تا اقدامات امنیتی را به کار گیرند.
| Version | Affected | Solution |
|---|---|---|
| FortiOS 7.6 | Not affected | Not Applicable |
| FortiOS 7.4 | Not affected | Not Applicable |
| FortiOS 7.2 | Not affected | Not Applicable |
| FortiOS 7.0 | ۷.۰.۰ through 7.0.16 | Upgrade to 7.0.17 or above |
| FortiOS 6.4 | Not affected | Not Applicable |