您的当前位置:首页 > 娱乐 > 企业安全:全网扫描显示目前全球仍有33万台飞塔防火墙存在高危漏洞 – 蓝点网 正文
时间:2025-05-05 03:42:23 来源:网络整理 编辑:娱乐
硬件防火墙制造商飞塔 (Fortinet) 此前公布旗下多款设备中存在的安全漏洞,提醒企业应该立即升级最新版固件防止被黑客利用从而渗透到内网中,涉及的产品主要是飞塔防火墙系统 Fortinet For
硬件防火墙制造商飞塔 (Fortinet) 此前公布旗下多款设备中存在的企业全网全球墙存安全漏洞,提醒企业应该立即升级最新版固件防止被黑客利用从而渗透到内网中,安全涉及的扫描产品主要是飞塔防火墙系统 Fortinet Fortios 和飞塔网络设备 FortiProxy SSL-VPN。
飞塔根据自己的显示调查以及结合外部研究人员提供的数据,认为目前相关漏洞已经遭到利用,目前随着时间的台网推移漏洞利用方式可能会被更多黑客知道,从而引发更多的飞塔防火网络攻击。
涉事漏洞编号为 CVE-2023-27997,高危CVSS 评分为 9.8 分 / 10 分,漏洞蓝点该漏洞被称作 XORtigate,企业全网全球墙存允许攻击者通过特制命令远程执行任意代码和命令。安全
为此飞塔发布 6.0.17、扫描6.2.15、显示6.4.13、目前7.0.12、台网7.2.5 版补丁封堵该漏洞,但安全公司 Bishop Fox 扫描显示目前仍有大量企业没有更新固件。
Bishop Fox 在上周对全网进行扫描,扫描发现有 49 万个暴露在网上的 FortiProxy SSL-VPN 接口,其中有 69% 没有升级固件,可被利用。目前只有 15.3 万台设备已经更新到最新版固件成功封堵漏洞。
这次分析还发现了个非常值得关注的问题,就是有很多暴露在公网上的飞塔设备超过 8 年都没有更新过,这些设备还运行 Fortios 5 和 6 版,可以说有无数漏洞,基本就是个筛子。
所以使用飞塔设备的企业还是尽早去检查更新吧,不然哪天被黑客利用然后安装了勒索软件,到时候后悔都来不及。
动作冒险《Jump King Quest》9月18日在Steam发售2025-05-05 03:40
集邦咨询最新报告称闪存价格将继续上涨 SSD和存储芯片将继续涨价 – 蓝点网2025-05-05 03:08
站长请注意:BootCDN变更bootstrap CDN地址 请各位及时更新否则影响网站加载 – 蓝点网2025-05-05 03:01
小米单方面无通知关闭BL解锁答题入口 目前所有用户都无法申请解锁 – 蓝点网2025-05-05 02:48
第一人称恐怖冒险游戏《茧中蚕》将于7月25日登陆Switch平台2025-05-05 02:09
苏丹匿名者对Spotify网页版发起DDoS攻击 目前网页版已经无法打开 – 蓝点网2025-05-05 02:07
流行的数据库平台PlanetScale删除免费计划 开发者必须在4月8日前付费 – 蓝点网2025-05-05 01:58
国外科技网站讨论谷歌浏览器MV3问题 严重打击广告拦截工具 – 蓝点网2025-05-05 01:57
《荒野大镖客2》或将加入吃鸡模式 10月底发售2025-05-05 01:46
突发!500多名OPENAI员工(共700名)联名要求董事会辞职否则加盟微软 – 蓝点网2025-05-05 00:58
知名人士爆料《使命召唤3》将在7月24日登陆PC端和XGP2025-05-05 03:25
OPENAI董事会改组并让Sam Altman重返公司 但罪魁祸首似乎也没走 – 蓝点网2025-05-05 03:10
UEFI再次出现安全漏洞 可利用PXE远程下载恶意固件从而植入后门程序 – 蓝点网2025-05-05 02:48
博通完成对VMware的收购后开始裁员 仅在美国就至少裁员2837名员工 – 蓝点网2025-05-05 02:40
经典塔防游戏《王国保卫战5:联盟》登陆Steam、iOS及Android平台2025-05-05 02:33
[下载] AMD发布新版芯片组驱动程序修复Windows 11 S0i3唤醒相关问题 – 蓝点网2025-05-05 02:25
日本警方发布Lockbit 3.0版解密工具 可帮助受害者解密部分被加密的文件 – 蓝点网2025-05-05 02:21
微软正在努力将GPT2025-05-05 01:22
新闻模拟与舆论操纵创《评论员》在Steam平台发布2025-05-05 01:03
成人视频网站Pornhub继续加强验证 视频参与者也必须提供同意证明等授权书 – 蓝点网2025-05-05 00:57