พบช่องโหว่ Authentication Bypass ใหม่บน FortiGate และ FortiProxy

Fortinet แจ้งเตือนลูกค้า พบช่องโหว่ Authentication Bypass บน FortiGate และ FortiProxy ผู้ดูแลระบบควรทำการอัปเดตอุดช่องโหว่

Fortinet ได้ทำการแจ้งเตือนไปที่ลูกค้าที่ใช้งาน FortiGate Firewall และ FortiProxy ว่าพบช่องโหว่ใหม่ CVE-2022-40684 ความรุนแรงสูง ทำให้ผู้โจมตีสามารถทำ Authentication Bypass บนอุปกรณ์ที่มีช่องโหว่นี้ได้ สำหรับอุปกรณ์ที่ได้รับผลกระทบมีดังนี้

  • FortiOS เวอร์ชัน 7.0.0 ถึง 7.0.6 และ 7.2.0 ถึง 7.2.2
  • FortiProxy เวอร์ชัน 7.0.0 ถึง 7.0.6 และ 7.2.0

ผู้ดูแลระบบควรอัปเดตเป็น FortiOS 7.0.7 หรือ 7.2.2 และ FortiProxy เวอร์ชัน 7.0.7 เพื่ออุดช่องโหว่ดังกล่าวโดยด่วน โดย Fortinet จะออกรายงานเพิ่มเติมเกี่ยวกับช่องโหว่นี้ภายหลังจากที่ลูกค้าส่วนใหญ่ทำการอัปเดตเรียบร้อยแล้ว

ที่มา: https://thehackernews.com/2022/10/fortinet-warns-of-new-auth-bypass-flaw.html

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

ADVICE ผนึกพันธมิตรเทคโนโลยีระดับโลก ปั้น “Advice Business Solutions”ชูบทบาท AI Integrator รุกตลาด B2B เต็มรูปแบบ [PR]

บริษัท แอดไวซ์ ไอที อินฟินิท จำกัด (มหาชน) หรือ ADVICE ผู้นำธุรกิจค้าปลีกและบริการด้านเทคโนโลยีแบบครบวงจร (IT Ecosystem)  เดินหน้าขับเคลื่อนกลยุทธ์ธุรกิจในช่วงครึ่งปีหลัง ขยายบทบาทสู่ตลาดลูกค้าองค์กร (B2B) อย่างเต็มรูปแบบ …

PDPC ตรวจเข้มคุ้มครองข้อมูลประชาชน แจ้ง สธ. และ TSD ส่งข้อมูล–หลักฐานการดำเนินการตาม PDPA เพิ่มเติมให้ครบถ้วน [PR]

สคส. เร่งติดตาม 2 กรณีข้อมูลส่วนบุคคลสำคัญ ทั้งข้อมูลที่เกี่ยวข้องกับสิทธิการรักษาพยาบาล “หมอพร้อม” ได้มีผู้ใช้สิทธิ์ร้องเรียนแล้วกว่า 30 ราย และเหตุข้อมูลผู้ใช้บริการ TSD Investor Portal รั่วไหลประมาณ 2 …