Nowa podatność w Fortigate SSL-VPN – zagrożenie RCE!
Nowa podatność w Fortigate SSL-VPN – zagrożenie RCE!
Właśnie ujawniono szczegóły krytycznej podatności w Fortigate SSL-VPN (CVE-2023-27997), która pozwala na zdalne wykonanie kodu bez autoryzacji. Jest to poważne zagrożenie, które może dotknąć wiele firm korzystających z tego rozwiązania.
W pełnym opisie problemu, który można znaleźć w internecie, przedstawiono zarówno podstawy exploita, jak i jego działanie. Warto zatem zrozumieć, jakie urządzenia i wersje systemów są podatne na atak.
Co gorsza, jedynym dostępnym workaroundem jest wyłączenie SSL-VPN, co w praktyce oznacza, że użytkownicy muszą być szczególnie ostrożni. Jeśli jeszcze nie załatano urządzeń, to niedługo może być za późno.
Na podstawie: Źródła








