FortiOS SSH sérülékenysége

CH azonosító

CH-12931

Angol cím

FortiOS SSH vulnerability

Felfedezés dátuma

2016.01.11.

Súlyosság

Magas

Érintett rendszerek

FortiOS
Fortinet

Érintett verziók

FortiOS 4.3.0 - 4.3.16
FortiOS 5.0.0 - 5.0.7

Összefoglaló

A FortiOS SSH sérülékenysége vált ismerté, melyet kihasználva a támadó rendszergazdai jogosultságot szerezhet az eszközön.

Leírás

A gyártó a frissített verziókat már 2014-ben kiadta, azonban egy nemrég nyílvánosságra került backdoor sérülékenység kapcsán adott ki tájékoztatást, és javasolta, hogy frissítsenek a felhasználók újabb verzióra.

Részletek: http://blog.fortinet.com/post/brief-statement-regarding-issues-found-with-fortios

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Frissítsen a FortiOS 4.3.17 és későbbi, vagy a FortiOS 5.0.8  és későbbi verzióra.

Workarounds:

Tiltsa az SSH admin felhasználót minden interfészen, használjon helyette Web GUI-t, vagy konzol alkalmazást.

Ha az SSH hozzáférés feltétlenül szükséges, korlátozza a hozzáférést csak megbízható IP címekre.

Hivatkozások

Gyártói referencia: www.fortiguard.com
Egyéb referencia: seclists.org


Legfrissebb sérülékenységek
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
CVE-2024-43468 – Microsoft Configuration Manager SQL Injection sérülékenység
CVE-2026-20700 – Apple Multiple Buffer Overflow sebezhetőség
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
Tovább a sérülékenységekhez »