Fortinet FortiOS 代码执行漏洞(CVE-2024-21762)

北京赛克艾威科技有限公司 2024-03-20


  • 漏洞编号:CVE-2024-21762
  • 漏洞类型:代码执行
  • 漏洞等级:严重
  • 发布时间:2024-03-20

漏洞描述

近日,赛克艾威网络安全实验室监测到Fortinet FortiOS 代码执行漏洞情报,2024 年官方公布了 CVE-2024-21762 Fortinet FortiOS 代码执行漏洞,攻击者可构造恶意请求造成代码执行。

漏洞危害

未授权的攻击者可构造恶意请求造成代码执行。

影响版本

7.4.0 ~ 7.4.2 
7.2.0 ~ 7.2.6 
7.0.0 ~ 7.0.13 
6.4.0 ~ 6.4.14 
6.2.0 ~ 6.2.15 
6.0.0 ~ 6.0.17 
7.4.0 ~ 7.4.2 
7.2.0 ~ 7.2.8 
7.0.0 ~ 7.0.14 
2.0.0 ~ 2.0.13 
1.2 所有版本
1.1 所有版本
1.0 所有版本

修复建议

将组件 fortiproxy 升级至 7.0.15 及以上版本
将组件 fortiproxy 升级至 7.2.9 及以上版本
将组件 fortios 升级至 6.2.16 及以上版本
将组件 fortios 升级至 6.4.15 及以上版本
将组件 fortios 升级至 7.0.14 及以上版本
将组件 fortios 升级至 7.4.3 及以上版本
将组件 fortiproxy 升级至 2.0.14 及以上版本
将组件 fortiproxy 升级至 7.4.3 及以上版本
将组件 fortios 升级至 7.2.7 及以上版本