Fortinet产品安全漏洞分析:FGFM协议未经认证连接重置漏洞

news/2025/10/22 19:18:41/文章来源:https://www.cnblogs.com/qife122/p/19158779

摘要

FortiGuard实验室发现FortiOS、FortiProxy、FortiPAM和FortiSwitchManager中的fgfm守护进程存在不当检查或处理异常条件漏洞[CWE-703],可能允许未经认证的攻击者通过精心构造的SSL加密TCP请求重复重置fgfm连接。

受影响版本及解决方案

产品 受影响版本 解决方案
FortiOS 7.6 不受影响 不适用
FortiOS 7.4 7.4.0至7.4.3 升级至7.4.4或以上
FortiOS 7.2 7.2.0至7.2.7 升级至7.2.8或以上
FortiOS 7.0 所有7.0版本 迁移至修复版本
FortiOS 6.4 所有6.4版本 迁移至修复版本
FortiOS 6.2 所有6.2版本 迁移至修复版本
FortiPAM 1.2 所有1.2版本 迁移至修复版本
FortiPAM 1.1 所有1.1版本 迁移至修复版本
FortiPAM 1.0 所有1.0版本 迁移至修复版本
FortiProxy 7.4 7.4.0至7.4.3 升级至7.4.4或以上
FortiProxy 7.2 7.2.0至7.2.9 升级至7.2.10或以上
FortiProxy 7.0 所有7.0版本 迁移至修复版本
FortiProxy 2.0 所有2.0版本 迁移至修复版本
FortiProxy 1.2 所有1.2版本 迁移至修复版本
FortiSwitchManager 7.2 7.2.0至7.2.3 升级至7.2.4或以上
FortiSwitchManager 7.0 7.0.0至7.0.3 升级至7.0.4或以上

建议使用升级路径工具:https://docs.fortinet.com/upgrade-tool

漏洞信息

  • IR编号: FG-IR-24-041
  • 发布日期: 2025年10月14日
  • 严重程度: 中等
  • CVSSv3评分: 5.0
  • 影响: 拒绝服务
  • CVE ID: CVE-2024-26008

时间线

  • 2025年10月14日:初始发布

致谢

该漏洞由Fortinet产品安全团队的Théo Leleu内部发现并报告。
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/943661.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

fiddler修改请求(修改搜索框的内容)

第一步:在fiddler中,在工具栏中单击“规则”——“自动断点”——“在请求前”,单击“Remove all”,清除干扰项 第二步:在浏览器中搜索“前端”并发送请求,返回fiddler,在左侧“会话列表”中,选择“前端”的数据…

20251022

今日一切正常,抽时间看看javaweb

10月22号

今天进行了离散数学和马克思主义的学习。

Python practice argvparser and config(yaml, json, xml) - ENGINEER

Python practice argvparser and config(yaml, json, xml)Python practice argvparser and config(yaml, json, xml)Time is like a fleeting show!

Yolo11分割模型

C#中部署 Yolo11分割模型存在两个输出分支。这里导出模型使用一个包含两个类别的数据集训练的。output0对应的分支。可以看到其Shape为[1,38,21504]。对于第二维度(38),前4个数据分别表示检测框的cx、cy、w、h。后两…

将“百度”的URL改为“163网易云”(修改URL地址)

第一步:打开fiddler,单击“规则”选项卡——“自动断点”——“在请求前” 第二步:在浏览器的地址栏中输入“baidu.com”并回车,返回fiddler 第三步:在左侧的“会话列表”,“URL地址”栏中找到“www.baidu.com:4…

星旗笔试

1.进程和线程区别 进程是系统进行资源分配和调度的基本单位,线程是 CPU 调度和执行的最小单位。 进程:是程序的一次动态执行过程,是系统进行资源分配和调度的独立单位。每个进程拥有独立的内存空间、文件描述符、寄…

第二次小组作业

第二次小组作业这个作业属于哪个课程 https://edu.cnblogs.com/campus/fzu/202501SoftwareEngineering这个作业要求在哪里 https://edu.cnblogs.com/campus/fzu/202501SoftwareEngineering/homework/13559这个作业的目…

文学伦理学批评导论——

10.22学习文学伦理学第6周Week 6 伦理与道德的联系和区别 联系 伦生 理成 道化德:伦生理,理成道,道化德 区别 1、联系 2、区别 (1)伦理强调关系;道德强调个体(道德绑架) (2)伦理是双向性的义务;道德是单向性的义务…

智联笔记项目——251022登录注册、后端管理及内容类型处理优化

登录注册、后端管理及内容类型处理优化 在笔记系统的迭代中,基于原有代码,新增了登录注册功能、后端管理模块,并解决了 Markdown 与富文本内容混淆的问题。 本文将详细介绍这些功能的实现思路与代码修改细节,适合记…

JavaScript formatter插件的使用

第一步:在浏览器中发送请求 第二步:在fiddler中,右击“请求内容类型”,在弹出的菜单中单击“Search this column...”,在弹出的对话框中输入“JavaScript”单击“OK” 第三步:在左侧的“会话列表”中找到需要的数…

完整教程:基于WebAssembly的STEP文件3D在线查看器实现详解

完整教程:基于WebAssembly的STEP文件3D在线查看器实现详解pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consol…

20232407 2025-2026-1 《网络与系统攻防技术》 实验二实验报告

1.实验内容实验目标(1)使用netcat获取主机操作Shell,cron启动某项任务(任务自定)PS:cron是linux下用来周期性的执行某种任务或等待处理某些事件的一个守护进程 (2)使用socat获取主机操作Shell, 任务计划启动 (3)使…

uniapp+<script setup lang=“ts“>解析后端返回的图片流并将二维码展示在页面中 - 指南

uniapp+<script setup lang=“ts“>解析后端返回的图片流并将二维码展示在页面中 - 指南2025-10-22 18:44 tlnshuju 阅读(0) 评论(0) 收藏 举报pre { white-space: pre !important; word-wrap: normal !importan…

10.21 CSP-S模拟36 改题记录

HZOJ 写在前面 大概就是切不了任何一道题,大概就是T4改了一辈子。大概就是个人感觉T2严格简单于T1,T3严格简单于T4。感觉好久没有模拟赛改完4道题了。时间貌似不多了,那还是速战速决吧。《Shopper》 아직도 난 我现…

20232406 2025-2026-1 《网络与系统攻防技术》实验二实验报告

一、实验内容及问题回答 1.1实验内容: (1)使用netcat获取主机操作Shell,cron启动。 (2)使用socat获取主机操作Shell, 任务计划启动。 (3)使用MSF meterpreter(或其他软件)生成可执行文件,利用ncat或socat传送到主…

程序员必备!5款小白也能秒上手的AI编程工具

解放双手,让代码自动生成 在传统的开发过程中,开发者常常陷入“想法与代码实现”的拉锯战:脑海中构思的交互效果,需通过逐行编写代码才能落地,调试、优化、兼容性测试……流程冗长且易偏离初衷。随着AI技术的快速…

Securing Your DevOps Pipelines -1

Securing Your DevOps PipelinesBackground on DevOps Security in DevOps or DevSecOps DevSecOps Tools Setting up a DevSecOps Pipeline Final Security ChecksBackground on DevOps 1.1 Understand where DevOps …